Privilege escalation through IAM misconfiguration
Attacker с ограничен account използва неправилно конфигурирани roles, policies, delegation или permission chains, за да получи по-високи права.
Какво е
Attacker с ограничен account използва неправилно конфигурирани roles, policies, delegation или permission chains, за да получи по-високи права.
Как работи
Examples на concept-level са ability да assign role на себе си, create credential за по-привилегирована service identity, modify policy или impersonate workload. Cloud IAM complexity прави transitive privilege paths чести.
Как да се предотврати
Least privilege, permission-boundary analysis, separation of duties, deny high-risk self-escalation paths, continuous IAM posture management и alerts за role/policy changes.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.