# Čo je pokročilá pretrvávajúca hrozba (APT)?

> Pokročilá pretrvávajúca hrozba (advanced persistent threat, APT) je schopný, dobre financovaný útočník — alebo v bežnom odvetvovom používaní jeho trvalá kampaň — ktorý prenasleduje strategické ciele počas dlhého obdobia, používa viacero útočných ciest, prispôsobuje sa odporu a snaží sa vytvoriť alebo obnoviť prístup.

- Kanonická URL: https://yellowcube.eu/sk/glossary/advanced-persistent-threat/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Označenie neznamená, že každý cielený prienik, štátom sponzorovaný aktér, prípad špionáže alebo technicky komplexná udalosť s malware je APT.

Ciele môžu zahŕňať zber spravodajských informácií, narušenie, vplyv, krádež alebo pozicionovanie pre neskoršiu akciu. APT môžu používať vlastné schopnosti alebo obyčajné metódy, ako sú ukradnuté prihlasovacie údaje, verejné nástroje, sociálne inžinierstvo a administračné funkcie. Názvy sa medzi výskumníkmi líšia, takže atribúcia vyžaduje dôkazy.

### Kľúčové body

- **Rozlišujúce charakteristiky:** Zvažovať prostriedky, odbornosť, trvalosť cieľov, opakované pokusy o prístup, operačnú bezpečnosť, adaptáciu a schopnosť kombinovať kybernetické, fyzické, ľudské alebo dodávateľské cesty.
- **Obranné dôkazy:** Zachovať časové osi a vzťahovať dôkazy identít, koncových zariadení, siete, cloudu, aplikácií a externého spravodajstva k taktikám, technikám a postupom (TTP) namiesto jedného indikátora alebo rodiny malware.
- **Reakcia na riziko:** Prioritizovať dôležité misie a údaje, znížiť vystavené cesty a trvalé oprávnenia, segmentovať kritické funkcie, monitorovať trvalé správania, nacvičovať obnovu a plánovať na pokusy o opätovný vstup.
- **Dôležité obmedzenie:** „Pokročilá" nie je meraná úroveň, „pretrvávajúca" nedokazuje kontinuálnu prítomnosť a označenie APT neustanovuje, kto operáciu riadil. Neadmerné používanie môže preháňať slabé dôkazy, glorifikovať aktéra a odvádzať pozornosť od napraviteľných zlyhaní kontrol.

### Súvisiace pojmy

[Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)](<https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/>) · [Taktiky, techniky a postupy (TTP)](<https://yellowcube.eu/sk/glossary/tactics-techniques-and-procedures/>) · [Kybernetická špionáž](<https://yellowcube.eu/sk/glossary/cyber-espionage/>) · [Lov hrozieb (threat hunting)](<https://yellowcube.eu/sk/glossary/threat-hunting/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Aktér hrozieb](<https://yellowcube.eu/sk/glossary/threat-actor/>)

### Zdroje

[NIST Glossary: Advanced Persistent Threat](https://csrc.nist.gov/glossary/term/advanced_persistent_threat) · [NIST SP 800-172 Rev. 3: Enhanced Security Requirements for Protecting Controlled Unclassified Information](https://csrc.nist.gov/pubs/sp/800/172/r3/final) · [ENISA Glossary: Advanced Persistent Threat](https://www.enisa.europa.eu/media/media-press-kits/enisa-glossary)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

