Оглавление:
- Определение - Что означает «Продвинутая постоянная угроза» (APT)?
- Техопедия объясняет Продвинутую Постоянную Угрозу (APT)
Определение - Что означает «Продвинутая постоянная угроза» (APT)?
Продвинутая постоянная угроза (APT) относится к кибератаке, предпринятой злоумышленником с существенными средствами, организацией и мотивацией для проведения устойчивого нападения на цель. APT усовершенствован в том смысле, что он использует скрытые методы и методы множественных атак для компрометации цели, которая часто является ценным корпоративным или государственным ресурсом. Атака трудно обнаружить, удалить и отразить. Когда цель нарушена, часто создаются черные двери, чтобы предоставить злоумышленнику постоянный доступ к скомпрометированной системе. APT является постоянным, потому что злоумышленник может тратить месяцы на сбор информации о цели и использовать эту информацию для запуска нескольких атак в течение продолжительного периода времени. Это угрожает, потому что преступники часто получают очень секретную информацию, такую как схема расположения атомных электростанций или коды для взлома американских оборонных подрядчиков.
Техопедия объясняет Продвинутую Постоянную Угрозу (APT)
APT имеет три основные цели:
- Кража конфиденциальной информации от цели
- Наблюдение за целью
- Саботаж цели
Атакующий надеется, что сможет достичь своих целей, оставаясь при этом незамеченным.
Исполнители APT часто используют надежные соединения для получения доступа к сетям и системам. Доверенное соединение может быть сочувствующим инсайдером или невольным сотрудником, который становится жертвой фишинг-атаки.
APT отличаются от других кибератак по ряду причин:
- Они часто используют специализированные инструменты и методы проникновения, такие как уязвимости, вирусы, черви и руткиты, которые специально разработаны для проникновения в целевую организацию.
- Они происходят в течение длительных периодов времени, в течение которых злоумышленники двигаются медленно и тихо, чтобы избежать обнаружения.
- Они предназначены для удовлетворения требований шпионажа и / или саботажа, обычно с участием тайных государственных деятелей.
- Они нацелены на ограниченный круг очень ценных целей, таких как государственные объекты, оборонные подрядчики и производители высокотехнологичной продукции.
