Bosh sahifa Wiki Horizontal privilege escalation

Horizontal privilege escalation

Horizontal privilege escalation — bir xil vakolat darajasidagi foydalanuvchi boshqa foydalanuvchiga tegishli resurs yoki amalni noqonuniy egallashi holatidir.

Chegara

Hujumchi admin bo‘lmaydi; u boshqa mijozning profil, order, fayl yoki API tokeniga kiradi. Horizontal privilege escalation uchun bu jihat faqat nazariy qoida emas: u API, saqlash qatlami va operatsion jarayonda bir xil talqin qilinishi kerak. Noto‘g‘ri yoki yashirin taxminlar integratsiya, xavfsizlik va tiklanish paytida xato keltiradi. Shu sababli qoida hujjatlashtiriladi, avtomatik test bilan tekshiriladi va kuzatuv ma’lumoti orqali production xulqi bilan solishtiriladi.

Sabab

Server faqat user login bo‘lganini tekshiradi, obyekt ownership yoki tenant membershipni tasdiqlamaydi. Horizontal privilege escalation uchun bu jihat faqat nazariy qoida emas: u API, saqlash qatlami va operatsion jarayonda bir xil talqin qilinishi kerak. Noto‘g‘ri yoki yashirin taxminlar integratsiya, xavfsizlik va tiklanish paytida xato keltiradi. Shu sababli qoida hujjatlashtiriladi, avtomatik test bilan tekshiriladi va kuzatuv ma’lumoti orqali production xulqi bilan solishtiriladi.

Query

Obyekt global ID bilan emas, current principal scope’i ichida topiladi; topilmasa bir xil xavfsiz javob qaytariladi. Horizontal privilege escalation uchun bu jihat faqat nazariy qoida emas: u API, saqlash qatlami va operatsion jarayonda bir xil talqin qilinishi kerak. Noto‘g‘ri yoki yashirin taxminlar integratsiya, xavfsizlik va tiklanish paytida xato keltiradi. Shu sababli qoida hujjatlashtiriladi, avtomatik test bilan tekshiriladi va kuzatuv ma’lumoti orqali production xulqi bilan solishtiriladi.

Bilvosita yo‘l

Export, search, notification, cache, presigned URL va webhook ham ownershipni asosiy endpoint kabi tekshiradi. Horizontal privilege escalation uchun bu jihat faqat nazariy qoida emas: u API, saqlash qatlami va operatsion jarayonda bir xil talqin qilinishi kerak. Noto‘g‘ri yoki yashirin taxminlar integratsiya, xavfsizlik va tiklanish paytida xato keltiradi. Shu sababli qoida hujjatlashtiriladi, avtomatik test bilan tekshiriladi va kuzatuv ma’lumoti orqali production xulqi bilan solishtiriladi.

Himoya

Opaque ID yordam beradi, ammo policy, database constraint va tenant isolation asosiy nazorat bo‘lib qoladi. Horizontal privilege escalation uchun bu jihat faqat nazariy qoida emas: u API, saqlash qatlami va operatsion jarayonda bir xil talqin qilinishi kerak. Noto‘g‘ri yoki yashirin taxminlar integratsiya, xavfsizlik va tiklanish paytida xato keltiradi. Shu sababli qoida hujjatlashtiriladi, avtomatik test bilan tekshiriladi va kuzatuv ma’lumoti orqali production xulqi bilan solishtiriladi.

Sinov

A va B foydalanuvchi bilan create-read-update-delete, batch va nested route’larda ID almashtirish avtomatlashtiriladi. Horizontal privilege escalation uchun bu jihat faqat nazariy qoida emas: u API, saqlash qatlami va operatsion jarayonda bir xil talqin qilinishi kerak. Noto‘g‘ri yoki yashirin taxminlar integratsiya, xavfsizlik va tiklanish paytida xato keltiradi. Shu sababli qoida hujjatlashtiriladi, avtomatik test bilan tekshiriladi va kuzatuv ma’lumoti orqali production xulqi bilan solishtiriladi.

Amaliy boshqaruv

Horizontal privilege escalation joriy etilganda egasi, versiyasi va xato holati belgilanadi. Normal yo‘l bilan birga timeout, duplicate, noto‘g‘ri ruxsat va qisman nosozlik sinovdan o‘tadi. Metrikalar faqat muvaffaqiyat sonini emas, kechikish, rad etish va recovery natijasini ham ko‘rsatadi. O‘zgarish canary yoki kichik doirada tekshirilib, keyin kengaytiriladi. Maxfiy ma’lumot log va diagnostikaga zarur bo‘lmagan holda kiritilmaydi.

Bog‘liq tushunchalar

Privilege escalation, IDOR, Object ownership, Authorization, Multi-tenancy, Access token, Negative testing