Indholdsfortegnelse:
- Definition - Hvad betyder Advanced Persistent Threat (APT)?
- Techopedia forklarer Advanced Persistent Threat (APT)
Definition - Hvad betyder Advanced Persistent Threat (APT)?
En avanceret vedvarende trussel (APT) henviser til et cyberangreb, der blev lanceret af en angriber med betydelige midler, organisation og motivation til at udføre et vedvarende angreb mod et mål. En APT er avanceret i den forstand, at den anvender stealth og flere angrebsmetoder for at kompromittere målet, som ofte er en højværdi til virksomheder eller myndigheder. Angrebet er vanskeligt at opdage, fjerne og attribut. Når målet er brudt, oprettes bagdøre ofte for at give angriberen løbende adgang til det kompromitterede system. En APT er vedvarende, fordi angriberen kan bruge måneder på at indsamle efterretninger om målet og bruge denne intelligens til at starte flere angreb over en længere periode. Det er truende, fordi gerningsmænd ofte er efter meget følsomme oplysninger, såsom opstillingen af atomkraftværker eller koder for at bryde ind i amerikanske forsvarsentreprenører.
Techopedia forklarer Advanced Persistent Threat (APT)
En APT har tre primære mål:
- Tyveri af følsom information fra målet
- Overvågning af målet
- Sabotage af målet
Angriberen håber at være i stand til at nå sine mål, mens han forbliver uopdaget.
Forbrydere af APT'er bruger ofte betroede forbindelser til at få adgang til netværk og systemer. Den betroede forbindelse kan være en sympatisk insider eller uvidende medarbejder, der falder bytte for et spyd phishing-angreb.
APTs adskiller sig fra andre cyberattacks på flere måder:
- De bruger ofte tilpassede værktøjer og indtrængningsteknikker, såsom sårbarhedsudnyttelse, vira, orme og rodkits, som er designet specifikt til at trænge ind i målorganisationen.
- De forekommer over lang tid, hvor angriberen bevæger sig langsomt og roligt for at undgå opdagelse.
- De er designet til at opfylde kravene til spionage og / eller sabotage, som normalt involverer skjulte statslige aktører.
- De er rettet mod et begrænset udvalg af meget værdifulde mål, såsom regeringsfaciliteter, forsvarsentreprenører og producenter af højteknologiske produkter.
