# Čo je perzistencia?

> Perzistencia (persistence) je súbor mechanizmov, ktoré útočník používa na udržanie prístupu ku kompromitovanému prostrediu cez reštarty, resety prihlasovacích údajov, aktualizácie softvéru a čiastočnú nápravu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/persistence/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Perzistencia je cieľ, nie technika — kvalifikuje sa čokoľvek, čo prežije pokus obrancu odstrániť prístup. MITRE ATT&CK katalogizuje túto taktiku cez manipuláciu účtov, mechanizmy automatického spúšťania pri boote a prihlásení, naplánované úlohy, implanty, rozšírenia prehliadača, úpravy cloudu a identít a manipuláciu pred spustením operačného systému.

Obranný dôsledok je asymetrický: jeden prehliadnutý mechanizmus perzistencie znehodnotí inak úplnú nápravu. Efektívna reakcia preto pristupuje k objavovaniu perzistencie ako k samostatnej vetve práce — enumerácii každého mechanizmu, ktorého sa prienik dotkol, namiesto čistenia len tých, ktoré spustili detekciu.

### Kľúčové body

- **Bežné mechanizmy:** Nové alebo upravené účty a prihlasovacie údaje, úpravy automatického spúšťania a bootu, naplánované úlohy a služby, implanty a webshelly, rozšírenia prehliadača, zmeny aplikácií a federácie a manipulácia firmvéru alebo virtualizačnej vrstvy.
- **Disciplína eradikácie:** Enumerovať mechanizmy perzistencie systematicky cez koncové zariadenia, identitné systémy a cloudové roviny; odstrániť ich spolu s prístupom, ktorému slúžia; a následne overovať namiesto predpokladania úplnosti.
- **Vrstvené udržanie:** Očakávať zámernú redundanciu — útočníci bežne inštalujú niekoľko mechanizmov na rôznych vrstvách práve preto, aby čiastočné vyčistenie obnovilo ich prístup.
- **Dôležité obmedzenie:** Mechanizmy perzistencie splývajú s legitímnou administráciou, takže zoznamy postavené len na známych škodlivých signatúrach ich minú. Reimaging odstráni väčšinu perzistencie na úrovni hostiteľa, no nie mechanizmy žijúce v identitných systémoch, firmvéri alebo cloudových riadiacich rovinách.

### Súvisiace pojmy

[Zadné vrátka (backdoor)](<https://yellowcube.eu/sk/glossary/backdoor/>) · [Rootkit](<https://yellowcube.eu/sk/glossary/rootkit/>) · [Laterálny pohyb](<https://yellowcube.eu/sk/glossary/lateral-movement/>) · [Trójsky kôň na vzdialený prístup (remote access trojan, RAT)](<https://yellowcube.eu/sk/glossary/remote-access-trojan/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>)

### Zdroje

[MITRE ATT&CK TA0003: Persistence](https://attack.mitre.org/tactics/TA0003/) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final) · [NIST SP 800-61 Rev. 3: Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

