Yazeka
Arama sonuçlarına göre oluşturuldu
APT (Advanced Persistent Threat), bir bilgi işlem cihazını veya ağını ihlal etmeye yönelik karmaşık ve ısrarlı çabaları ifade eden genel bir terimdir 13.
APT saldırılarının amacı:
- veri çalmak 135;
- altyapıyı sabote etmek 135;
- bireysel sistemleri yok etmek 3;
- site devralmak olabilir 35.
APT saldırıları, genellikle devlet destekli hacker grupları veya yüksek derecede motive olmuş suç örgütlerince gerçekleştirilir 5.
APT saldırılarının aşamaları:
- İlk erişim 13. Saldırgan, hedef ağa erişim kazanır 3.
- Kötü amaçlı yazılım dağıtımı 3. Yerleştirilen kötü amaçlı yazılım, ağ güvenlik açıklarını araştırır 3.
- Erişim genişletme 13. Saldırganlar, erişimlerini derinleştirmek ve iptal edilemediğinden emin olmak için kötü amaçlı yazılımlar aracılığıyla diğer sunucular için ek şifreler toplamaya çalışır 2.
- Bakma, öğrenme ve orada kalma 1. Saldırganlar, sistemin nasıl çalıştığını ve güvenlik açıklarını tam olarak anlar ve istedikleri zaman istedikleri bilgileri toplar 1.
APT saldırılarının en önemli ayırt edici özelliği, saldırının sürekliliği ve hedefe yönelik olmasıdır 5.
5 kaynaktan alınan bilgiyle göre: