Une menace
persistante avancée est un type de cyber menace souvent associée à l'utilisation
et des activités telles que le piratage informatique malveillant. Ce qui
différencie ce type de menace provenant d'autres tentatives de piratage sont
les deux principaux aspects de l'expression elle-même, le fait qu'il peut être
assez avancé et que ces tentatives sont persistantes. Ce type de menace est
souvent financé par une nation ou une grande organisation, et il a donc plus de
ressources et de capacités que seul un pirate ou un petit groupe. Une menace
persistante avancée vise aussi généralement un système particulier pour un
certain but qui va au-delà de vol ou abus ordinateur de base.
Les origines de
l'expression "menace persistante avancée" sont quelque peu floues,
mais elle découle probablement d'un organisme gouvernemental ou une
organisation militaire au sein de l'US. Dans l'usage général, il peut se
référer à tout type de cyber-attaque en cours et maintenu contre une grande
cible, comme l'organisation de défense d'un pays ou d'une grande société. Bien
que la menace persistante avancée peut provenir de n'importe quelle source bien
organisé, il se réfère généralement à des actes de cyberterrorisme ou le
cyber-espionnage qui sont financés par le gouvernement et soutenu. De nombreux
pays non seulement s'engager dans ce type d'espionnage, mais ont également
développé des organisations et des groupes militaires chargées de défendre
contre ces types d'attaques.
Un des points de
désaccord et incompatibilité avec la mention du nom "menace persistante
avancée" est dans le premier mot: avancé. Cela implique que ces menaces
utilisent compliquée ou très avancé technologie ou un logiciel, alors que ce
n'est pas toujours le cas. Une menace persistante avancée peut utiliser des
types de base de logiciels malveillants pour lancer une attaque contre un groupe.
La manière dont ce malware est d'abord utilisé et dégénéré, cependant, est ce
qui rend ces menaces si gênant pour les organisations et les pays.
Cela vient en
grande partie de l'aspect de la signature d'une menace persistante avancée, le
fait qu'il est en continu. Bien que relativement simple malware puisse être
utilisé dans une attaque initiale, si cela est défendu contre, l'attaque est
susceptible de dégénérer et des logiciels plus complexes ou avancé peuvent
alors être utilisés. L'objectif d'une menace persistante avancée est
généralement à attaquer un système spécifique et obtenir des informations ou
des données qui peuvent être utilisés d'une manière particulière. Ce type de
lecteur et objectif organisationnel sépare ces attaques d'autres tentatives de
piratage qui peuvent être destinés à perturber le commerce, et donne
l'impulsion pour les tentatives en cours visant à voler des données sensibles
ou saboter un système ennemi.