Horizontal Privilege Escalation
Horizontal Privilege Escalation tarkoittaa tilannetta, jossa käyttäjä saa pääsyn toisen käyttäjän tietoihin tai oikeuksiin, joihin hänellä ei normaalisti ole pääsyä. Esimerkiksi jos käyttäjällä on käyttäjätunnus, jolla on vain perusoikeudet järjestelmään, mutta hän pystyy jotenkin huijaamaan järjestelmää antamaan hänelle sisäänkirjautumistiedot toisen käyttäjän hallintaan, hänellä on nyt laajempi pääsy järjestelmän tietoihin ja toimintoihin. Tämä voi aiheuttaa tietoturvariskejä ja mahdollistaa haitallisia toimia.
On tärkeää, että tietoturva-asiantuntijat tunnistavat tämän riskin ja estävät sen tapahtumasta. He voivat esimerkiksi asettaa käyttäjien oikeudet tarkkojen ohjeiden mukaan ja seurata järjestelmän aktiviteetteja, jotta he voivat havaita epäilyttäviä toimia ja estää ne mahdollisimman varhaisessa vaiheessa.