권한상승

위급 상황에서 엔지니어의 프로덕션 접근 '권한 상승' 모델 4가지

최신 애플리케이션을 구축할 때 운영 이벤트 중의 접근 권한을 관리하는 일은 까다롭다. 보안 모범 사례에 명시된 바에 따르면 엔지니어(개발자와 운영 엔지니어)는 프로덕션 애플리케이션과 그 인프라에 대한 접근 권한을 최소화해야 한다. 비즈니스 요건이나 업...

권한상승 보안 2022.01.20

중국 APT 그룹 아이언허스키, 윈도우 서버 권한상승 제로데이 악용

아이언허스키(IronHusky) 공격 집단은 윈도우 서버 권한상승 취약점을 악용해 미스테리스네일(MysterySnail)이라는 새로운 원격 셸 트로이목마를 배포했다.    10월 12일 마이크로소프트가 패치한 취약점 가운데 하나는...

APT 중국 아이언허스키 2021.10.19

권한 상승이 공격자에게 중요한 취약점인 이유

공격자는 권한 상승(Privilege Escalation) 결함을 사용해 시스템과 애플리케이션에 대한 액세스 권한을 획득한다. 이를 막는 방법은 패치 적용과 모니터링이다.    권한 상승에 대한 정의 권한 상승 취약점은 사용자가...

권한상승 공격자 취약점공격 2020.07.16

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.