Privilege escalation — получение прав выше исходных (user→admin, app→host, namespace→cluster) после первичного доступа. На интервью обсуждают классы причин (misconfig, слабые сервисы, секреты) и защиту (least privilege, патчи), без пошаговых эксплойтов.
Разбор
- Vertical vs horizontal escalation.
- Детект: аномальные elevates, новые admin.
- В pentest — только в scope и с осторожностью к prod.
- Remediation важнее «красивого» получения root.
Итог
Escalation = рост привилегий; защита — least privilege и hardening.