$
#ATP Visaptveroša rokasgrāmata*
*Kas ir APT?*
APT ir saīsinājums Advanced Persistent Threat, kas nozīmē uzlabotu pastāvīgu draudu, kas ir kiberuzbrukuma veids, kurā uzbrucējs iegūst neautorizētu piekļuvi tīklam vai sistēmai un paliek nepamanīts ilgu laiku.
*Galvenās APT raksturojošās iezīmes*
- *Sarežģīts*: APT ietver sarežģītas taktikas, tehnikas un procedūras (TTP), lai izvairītos no atklāšanas
- *Mērķtiecīgs*: APT bieži vien ir vērstas uz konkrētām organizācijām vai nozarēm
- *Pastāvīgs*: APT var palikt nepamanītas mēnešiem vai pat gadiem
- *Daudzkārtējs*: APT bieži ietver vairākus uzbrukuma veidus, piemēram, pikšķerēšanu, ļaunprātīgu programmatūru un ekspluatāciju
*Kā darbojas APT*
1. *Sākotnējā kompromitācija*: Uzbrucēji iegūst sākotnējo piekļuvi tīklam vai sistēmai, izmantojot pikšķerēšanu, ekspluatācijas vai citus līdzekļus
2. *Stiprināšana*: Uzbrucēji nostiprina savas pozīcijas tīklā vai sistēmā, bieži izmantojot ļaunprātīgu programmatūru vai aizmugures durvis
3. *Lateralā pārvietošanās*: Uzbrucēji pārvietojas pa tīklu vai sistēmu, izmantojot ievainojamības un vācot informāciju
4. *Datu izsniegšana*: Uzbrucēji izsniedz sensitīvus datus, bieži izmantojot šifrēšanu vai citas izvairīšanās tehnikas
*APT piemēri*
- *Stuxnet*: Ļoti sarežģīts APT, kas bija vērsts uz rūpniecības kontroles sistēmām
- *Operācija Aurora*: Mērķtiecīgs APT, kas skāra lielas korporācijas, tostarp Google un Microsoft
- *Sony Pictures uzbrukums*: Izsistais APT, kas izraisīja būtiskas datu noplūdes un finansiālus zaudējumus
*Kā pasargāties no APT*
- *Ieviest robustus drošības pasākumus*: Izmantot ugunsmūrus, iebrukuma atklāšanas sistēmas un antivīrusu programmatūru
- *Veikt regulāras drošības revīzijas*: Identificēt ievainojamības un risināt tās, pirms tās var tikt izmantotas
- *Apmācīt darbiniekus*: Izglītot darbiniekus par kiberu drošības labākajām praksēm un pikšķerēšanas apziņu
- *Izmantot uzlabotas draudu atklāšanas rīkus*: Izmantot rīkus, kas var atklāt un reaģēt uz APT reāllaikā
Izprotot APT un īstenojot efektīvus drošības pasākumus, organizācijas var samazināt risku kļūt par šādu sarežģītu kiberuzbrukumu upuriem.