Дом Безопасность Что такое продвинутая постоянная угроза (apt)? - определение из техопедии

Что такое продвинутая постоянная угроза (apt)? - определение из техопедии

Оглавление:

Anonim

Определение - Что означает «Продвинутая постоянная угроза» (APT)?

Продвинутая постоянная угроза (APT) относится к кибератаке, предпринятой злоумышленником с существенными средствами, организацией и мотивацией для проведения устойчивого нападения на цель. APT усовершенствован в том смысле, что он использует скрытые методы и методы множественных атак для компрометации цели, которая часто является ценным корпоративным или государственным ресурсом. Атака трудно обнаружить, удалить и отразить. Когда цель нарушена, часто создаются черные двери, чтобы предоставить злоумышленнику постоянный доступ к скомпрометированной системе. APT является постоянным, потому что злоумышленник может тратить месяцы на сбор информации о цели и использовать эту информацию для запуска нескольких атак в течение продолжительного периода времени. Это угрожает, потому что преступники часто получают очень секретную информацию, такую ​​как схема расположения атомных электростанций или коды для взлома американских оборонных подрядчиков.

Техопедия объясняет Продвинутую Постоянную Угрозу (APT)

APT имеет три основные цели:

  • Кража конфиденциальной информации от цели
  • Наблюдение за целью
  • Саботаж цели

Атакующий надеется, что сможет достичь своих целей, оставаясь при этом незамеченным.

Исполнители APT часто используют надежные соединения для получения доступа к сетям и системам. Доверенное соединение может быть сочувствующим инсайдером или невольным сотрудником, который становится жертвой фишинг-атаки.

APT отличаются от других кибератак по ряду причин:

  • Они часто используют специализированные инструменты и методы проникновения, такие как уязвимости, вирусы, черви и руткиты, которые специально разработаны для проникновения в целевую организацию.
  • Они происходят в течение длительных периодов времени, в течение которых злоумышленники двигаются медленно и тихо, чтобы избежать обнаружения.
  • Они предназначены для удовлетворения требований шпионажа и / или саботажа, обычно с участием тайных государственных деятелей.
  • Они нацелены на ограниченный круг очень ценных целей, таких как государственные объекты, оборонные подрядчики и производители высокотехнологичной продукции.
Что такое продвинутая постоянная угроза (apt)? - определение из техопедии