APT Testleri

Gelişmiş Sürekli Tehditler (APT), işletme ve politik hedef odaklı bir siber suç kategorisidir. APT’ler başarılı olmak için uzatılmış bir operasyon sürecine ve yüksek bir gizliliğe ihtiyaç duyar. Saldırının amacı genelde hemen elde edilebilecek bir finansal kazanç değildir. İlk amaçlarına ulaştıktan ve önemli sistemlere girdikten sonra bile savunmasız kalmış sistemler hizmet vermeye devam eder. APT’ler, düzgün tasarlanmış ve etkili savunma stratejilerine sahip işletmelerin sistemlerine bile birçok farklı vektör aracılığıyla izinsiz giriş yapabilirler:

  1. İnternetten bulaşan malware virüsleri
  2. Fiziksel yolla bulaşan malware virüsleri
  3. Harici exploitler

 

Dışarıdan bakıldığında iyi finanse edilmiş APT gruplarının çevre güvenliği kontrollerine izinsiz giriş yapmaları şart değildir.

İnternetten Bulaşan Malware Virüsleri

  1. Drive-by Downloads
  2. E-mail ekleri
  3. Dosya paylaşımı
  4. Korsan yazılımlar ve keygen
  5. Spear Phishing
  6. DNS ve Yönlendirme Modları

 

Fiziksel Yolla Bulaşan Malware Virüsleri

  1. Virüslü USB bellekler
  2. Virüslü CD ve DVD’ler
  3. Virüslü bellek kartları
  4. Virüslü cihazlar
  5. Back-door bilgi işlem donanımı

 

Harici Exploit

  1. Profesyonel Hackleme
  2. Toplu Zafiyet Exploitleri
  3. Co-location Host Exploitation
  4. Bulut sağlayıcısı penetrasyonu
  5. Sahte Wi-Fi penetrasyonu

 

APT’lerin (devamlı bir botnet’in aksine) ana ihtiyaçlarından biri mümkün olduğu kadar gizli kalmaktır. APT teknolojilerini kullanan suçlular, hedefledikleri veri veya sistemi bulmak için ‘low and slow’ saldırıları (sıradan veya tahmin edilebilir bir ağ trafiği yaratmaksızın, savunmasız kalmış bir host’tan diğerine gizlice geçmek) tercih ederler. UITSEC gerekli APT testlerini uygulayarak ve sonuçlarını analiz ederek almanız gereken önlemler ve izlemeniz gereken diğer güvenlik adımlarını net olarak tanımlar.