Itthon Biztonság Mi az előrehaladott tartós veszély (apt)? - meghatározás a techopedia alapján

Mi az előrehaladott tartós veszély (apt)? - meghatározás a techopedia alapján

Tartalomjegyzék:

Anonim

Meghatározás - Mit jelent az előrehaladott perzisztens fenyegetés (APT)?

Az előrehaladott perzisztens fenyegetés (APT) egy támadó által elindított kibertámadásra vonatkozik, jelentős eszközökkel, szervezettséggel és motivációval a tartós támadás végrehajtására egy célpont ellen. Az APT fejlett abban az értelemben, hogy lopakodó és több támadási módszert alkalmaz a cél veszélyeztetésére, amely gyakran nagy értékű vállalati vagy kormányzati erőforrás. A támadást nehéz felismerni, eltávolítani és hozzárendelni. A cél megsértése után gyakran létrejönnek hátsó ajtók, hogy a támadó folyamatos hozzáférést biztosítson a veszélyeztetett rendszerhez. Az APT perzisztens, mivel a támadó hónapokig töltsön információkat a célról, és ezeket felhasználja több támadás indításához hosszabb ideig. Fenyegető, mert az elkövetők gyakran nagyon érzékeny információkat, például atomerőművek elrendezését vagy kódokat követik el, hogy behatoljanak az amerikai védelmi vállalkozókba.

A Techopedia magyarázza az előrehaladott perzisztens fenyegetést (APT)

Az APT három elsődleges céllal rendelkezik:

  • Az érzékeny információk lopása a céltól
  • A cél felügyelete
  • A cél Sabotage-je

A támadó reméli, hogy képes lesz elérni céljait, miközben észrevétlenül marad.

Az APT elkövetői gyakran használnak megbízható kapcsolatokat a hálózatokhoz és rendszerekhez való hozzáféréshez. A megbízható kapcsolat szimpatikus bennfentes vagy akaratlan alkalmazott lehet, aki a lándzsás adathalász támadás áldozatává válik.

Az APT-k sokféleképpen különböznek a többi kibertámadástól:

  • Gyakran testreszabott eszközöket és behatolástechnikákat használnak, például a sebezhetőségi kihasználtságokat, vírusokat, férgeket és gyökérkészleteket, amelyeket kifejezetten a célszervezet behatolására terveztek.
  • Ezek hosszú ideig fordulnak elő, amely során a támadók lassan és csendben mozognak az észlelés elkerülése érdekében.
  • Úgy tervezték, hogy megfeleljenek a kémkedés és / vagy a szabotázs követelményeinek, általában rejtett állami szereplők bevonásával.
  • Céljuk a nagyon értékes célok korlátozott köre, például a kormányzati létesítmények, a védelmi vállalkozók és a csúcstechnológiájú termékek gyártói.
Mi az előrehaladott tartós veszély (apt)? - meghatározás a techopedia alapján