تهدیدات پیشرفته پایدار (APT) و زنجیره کشتار سایبری – تمرکز بر امنیت شبکه
سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 2
فایل این مقاله در 6 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
ECICONFE10_155
تاریخ نمایه سازی: 22 شهریور 1405
چکیده مقاله:
تهدیدات پیشرفته پایدار (APT) به حملات سایبری پیچیده و بلندمدتی گفته می شود که توسط مهاجمان ماهر و با منابع کافی علیه اهداف ارزشمند (مانند سازمان های دولتی یا شرکت های بزرگ) صورت می گیرند. این حملات به دلیل پیشرفته بودن و پنهان کاری خود معمولا می توانند برای مدت طولانی بدون شناسایی در شبکه قربانی باقی بمانند و پیامدهای شدیدی نظیر سرقت اطلاعات محرمانه، خرابکاری در زیرساخت های حیاتی یا سرقت مالکیت فکری در پی دارند. مدل زنجیره کشتار سایبری یک چارچوب تحلیلی است که مراحل مختلف یک نفوذ سایبری موفق را از مرحله شناسایی اولیه مهاجم تا اقدامات نهایی (مانند استخراج داده ها) توصیف می کند. استفاده از این رویکرد مرحله به مرحله به مدافعان امکان می دهد در هر گام از حمله، تدابیر امنیتی متناسب اتخاذ کرده و شناسایی و متوقف سازی تهدید را بهبود بخشند. در این مقاله، ابتدا به معرفی APT و مفهوم زنجیره کشتار پرداخته شده و سپس پژوهش های کلیدی پیرامون این حوزه مرور می گردد. در ادامه، چرخه ی حمله ی APT به تفصیل تحلیل شده و راهبردهای امنیت شبکه برای شناسایی و مختل کردن هر مرحله از این چرخه مورد بحث قرار گرفته است. در پایان نیز جمع بندی مطالب و توصیه هایی برای تقویت دفاع سایبری در برابر این تهدیدات ارائه می شود.
نویسندگان
مهرداد حمیدزاده
مدیر گروه کامپیوتر، دانشگاه ملی مهارت، تهران، ایران
سینا فراهانی
دانشجو کامپیوتر، دانشگاه ملی مهارت، تهران، ایران
محمدطه رفیعی شاد
دانشجو کامپیوتر، دانشگاه ملی مهارت، تهران، ایران