Glossaire

Élévation de privilèges

Technique par laquelle un attaquant passe d'un niveau d'accès limité à des droits supérieurs (administrateur, root, contrôleur de domaine). L'escalade verticale vise des privilèges plus élevés ; l'escalade horizontale, l'accès aux données d'autres utilisateurs de même niveau. C'est une étape clé de la quasi-totalité des compromissions complètes.

Escalade verticale et horizontale

L'escalade verticale consiste à gagner des droits plus élevés : d'un compte utilisateur vers un compte administrateur, d'un conteneur vers l'hôte, d'un utilisateur AD peu privilégié vers un contrôleur de domaine. L'escalade horizontale, elle, reste au même niveau de privilège mais franchit la frontière entre utilisateurs — accéder au compte ou aux données d'un autre client. Dans un SaaS RH, l'escalade horizontale (voir les bulletins d'un autre salarié ou d'une autre entreprise) est souvent aussi grave que la verticale.

Limiter l'escalade par conception

Le moindre privilège reste la meilleure défense : chaque compte, service et jeton ne doit disposer que des droits strictement nécessaires. S'y ajoutent la séparation des rôles, le cloisonnement des tenants au niveau de la base (RLS), et la révision régulière des permissions accumulées. Un audit en conditions réelles tente précisément ces escalades pour mesurer jusqu'où un accès initial modeste peut aller.

Questions fréquentes

Quelle est la différence entre escalade verticale et horizontale ?

L'escalade verticale augmente le niveau de privilège (utilisateur vers administrateur). L'escalade horizontale conserve le même niveau mais permet d'accéder aux ressources d'un autre utilisateur ou tenant. Les deux sont critiques dans une application multi-tenant.

Comment réduire le risque d'élévation de privilèges ?

En appliquant le moindre privilège partout, en cloisonnant les données par tenant, en séparant les rôles et en révisant régulièrement les droits accumulés. Tester activement les chemins d'escalade lors d'un audit révèle les failles avant qu'un attaquant ne les exploite.

Pages associées

Autres termes

Besoin d'une revue externe de votre SaaS RH ?

Expliquez votre produit, votre stack et votre contexte client. Nous revenons vers vous avec le bon niveau de revue.

Parler de votre audit