Privilege escalation through IAM misconfiguration

Attacker с ограничен account използва неправилно конфигурирани roles, policies, delegation или permission chains, за да получи по-високи права.

Какво е

Attacker с ограничен account използва неправилно конфигурирани roles, policies, delegation или permission chains, за да получи по-високи права.

Как работи

Examples на concept-level са ability да assign role на себе си, create credential за по-привилегирована service identity, modify policy или impersonate workload. Cloud IAM complexity прави transitive privilege paths чести.

Как да се предотврати

Least privilege, permission-boundary analysis, separation of duties, deny high-risk self-escalation paths, continuous IAM posture management и alerts за role/policy changes.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Пароли, идентичност, MFA и account takeover