# Mi a fejlett, tartós fenyegetés (APT)?

> A fejlett, tartós fenyegetés (advanced persistent threat, APT) képes, jól erőforrásolt támadó — vagy a mindennapi iparági használatban az általa folytatott tartós kampány —, amely hosszabb időn át stratégiai célokat követ, több támadási útvonalat használ, alkalmazkodik az ellenálláshoz, és hozzáférés létrehozására vagy megújítására törekszik.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/advanced-persistent-threat/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A címke nem jelenti, hogy minden célzott behatolás, államilag támogatott szereplő, kémkedési ügy vagy technikailag komplex kártevőesemény APT.

A célok közé tartozhat a felderítő gyűjtés, a zavarás, a befolyásolás, a lopás vagy a későbbi akcióra való pozicionálás. Az APT-k egyedi képességeket vagy közönséges módszereket — ellopott hitelesítő adatokat, nyilvános eszközöket, szociális manipulációt és adminisztrációs funkciókat — is használhatnak. A kutatók között eltérnek az elnevezések, ezért az attribúció bizonyítékot igényel.

### Legfontosabb pontok

- **Megkülönböztető jellemzők:** Figyelembe kell venni az erőforrásokat, a szakértelmet, a célok kitartását, az ismétlődő hozzáférési kísérleteket, a műveleti biztonságot, az alkalmazkodást és a kiber-, fizikai, humán vagy ellátási lánc útvonalak kombinálásának képességét.
- **Védelmi bizonyítékok:** Meg kell őrizni az idővonalakat, és az identitás-, végpont-, hálózati-, felhő-, alkalmazás- és külső felderítési adatokat a taktikákhoz, technikákhoz és eljárásokhoz (TTP-k) kell kapcsolni — nem egyetlen indikátorhoz vagy kártevőcsaládhoz.
- **Kockázati reagálás:** Priorizálni kell a fontos küldetéseket és adatokat, csökkenteni kell az exponált útvonalakat és az állandó jogosultságot, szegmentálni kell a kritikus funkciókat, monitorozni kell a tartós viselkedéseket, gyakorolni kell a helyreállítást, és fel kell készülni a visszatérési kísérletekre.
- **Fontos korlát:** A „fejlett" nem mért fokozat, a „tartós" nem bizonyít folyamatos jelenlétet, és az APT-címke sem állapítja meg, ki irányította a műveletet. A túlhasználat eltúlozhatja a gyenge bizonyítékot, elszínezheti a támadót, és elvonhatja a figyelmet a javítható kontrollhibákról.

### Kapcsolódó kifejezések

[Kiberfenyegetés-felderítés (CTI)](<https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/>) · [Taktikák, technikák és eljárások (TTP-k)](<https://yellowcube.eu/hu/glossary/tactics-techniques-and-procedures/>) · [Kiberkémkedés](<https://yellowcube.eu/hu/glossary/cyber-espionage/>) · [Fenyegetésvadászat](<https://yellowcube.eu/hu/glossary/threat-hunting/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Fenyegetési szereplő](<https://yellowcube.eu/hu/glossary/threat-actor/>)

### Források

[NIST szószedet: Advanced Persistent Threat](https://csrc.nist.gov/glossary/term/advanced_persistent_threat) · [NIST SP 800-172 Rev. 3: Enhanced Security Requirements for Protecting Controlled Unclassified Information](https://csrc.nist.gov/pubs/sp/800/172/r3/final) · [ENISA szószedet: Advanced Persistent Threat](https://www.enisa.europa.eu/media/media-press-kits/enisa-glossary)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

