진입점 확보
취약 서비스, 악성 파일, 탈취 계정 등 초기 실행 경로를 얻는다.
initial access권한 상승, 악성코드, 정보 유출, 서비스 거부는 이름만 외우면 얕다. 진입점, 권한 경계, 탐지 신호, 방어가 실패하는 조건을 함께 봐야 한다.
취약 서비스, 악성 파일, 탈취 계정 등 초기 실행 경로를 얻는다.
initial accesssetuid, 커널 취약점, 잘못된 capability로 더 높은 권한을 얻는다.
privilege escalation서비스 등록, cron, startup script, lateral movement로 생존성을 만든다.
persistence권한 최소화, 패치, MAC, 감사 로그, 격리로 경로를 끊는다.
defense