مرکز دانش IT |
Advanced Persistent Threat (APT)
تهدیدات پیشرفته و مستمر
منظور روشهای پیشرفته و معمولاً مخفی برای بدست آوردن مستمراطلاعات در مورد فرد یا گروهی از افراد از جمله دولتهای خارجی است. در حوزه امنیت اطلاعات، منظور زیرمجموعهای از تهدیدهاست که در یک الگوی دراز مدت حملات نفوذی پیچیده علیه دولتها، شرکتها و فعالان سیاسی استفاده میشود. این اصطلاح به گروهی که پشت این حملات است نیز اشاره میکند. تصور غلط رایج دربارهٔ APT این است که این نوع تهدیدها بهطور ویژه دولتها را هدف قرار دادهاست. فناوری ('اینترنتی') APT توسط حمله کنندگان در بسیاری از کشورها استفاده میشود به عنوان وسیلهای برای جمعآوری اطلاعات از فرد، گروه و افراد مشخص. گفته میشود که برخی از گروههای درگیر در APT توسط منابع متعدد دولتی بهطور مستقیم یا غیرمستقیم حمایت میشوند.
چرخه حیات تهدید پیشرفته و مستمر