Local Privilege Escalation (LPE)

LPE превръща low-privileged local access в admin/root/SYSTEM-level access.

Какво е

LPE превръща low-privileged local access в admin/root/SYSTEM-level access.

Как работи

Attacker използва OS/kernel/service vulnerability, weak file/service permission или token/configuration abuse.

Как да се предотврати

OS/app patching, least privilege, hardening, application control, removal of unnecessary local admin и EDR detection на privilege transitions.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Exploitation, persistence и attack-chain техники