Mis on kaugelearenenud püsiv oht?

Täiustatud püsioht on teatud tüüpi küberoht, mida sageli seostatakse pahatahtliku arvutikasutuse ja tegevustega, nagu häkkimine. Seda tüüpi ähvardusi eristab teistest häkkimiskatsetest termini enda kaks peamist aspekti, tõsiasi, et see võib olla üsna arenenud ja et need katsed on püsivad. Seda tüüpi ohtu sponsoreerib sageli riik või suur organisatsioon ja seega on sellel suuremad ressursid ja võimalused kui üksikul häkkeril või väikesel rühmal. Täiustatud püsioht sihib tavaliselt ka kindlat süsteemi teatud eesmärgil, mis läheb kaugemale lihtsast vargusest või arvuti kuritarvitamisest.

Mõiste “täiustatud püsiv oht” päritolu on mõnevõrra ebaselge, kuid tõenäoliselt tuleneb see USA valitsusasutusest või sõjaväeorganisatsioonist. Üldkasutuses võib see viidata mis tahes tüüpi käimasolevatele ja jätkuvatele küberrünnakutele suure sihtmärgi, näiteks riigi kaitseorganisatsiooni või suurkorporatsiooni vastu. Kuigi arenenud püsioht võib pärineda peaaegu igast hästi organiseeritud allikast, viitab see tavaliselt küberterrorismi või küberspionaaži tegudele, mida rahastab ja sponsoreerib valitsus. Paljud riigid mitte ainult ei tegele seda tüüpi spionaažiga, vaid on välja töötanud ka organisatsioone ja sõjaväerühmitusi, kes vastutavad seda tüüpi rünnakute eest kaitsmise eest.

Üks lahkarvamuste ja vastuolude valdkondi seoses nimetusega “arenenud püsiv oht” on esimeses sõnas: arenenud. See tähendab, et need ohud kasutavad keerulist või väga arenenud tehnoloogiat või tarkvara, kuigi see ei ole alati nii. Täiustatud püsioht võib kasutada põhitüüpi ründetarkvara, et käivitada rünnak rühma vastu. Kuid viis, kuidas seda pahavara algselt kasutatakse ja eskaleeritakse, muudab need ohud organisatsioonidele ja riikidele nii tülikaks.

See tuleneb suuresti arenenud püsiva ohu tunnusaspektist, tõsiasjast, et see on püsiv ja jätkuv. Kui algrünnak võib kasutada üsna lihtsat pahavara, siis kui selle vastu kaitstakse, siis rünnak tõenäoliselt eskaleerub ja seejärel võidakse kasutada keerukamat või täiustatud tarkvara. Täiustatud püsiva ohu eesmärk on tavaliselt rünnata konkreetset süsteemi ja hankida teavet või andmeid, mida saab teatud viisil kasutada. Seda tüüpi ajam ja organisatsiooniline eesmärk eraldab need rünnakud muudest häkkimiskatsetest, mille eesmärk võib olla kaubandust häirida, ja annab tõuke jätkuvatele katsetele varastada tundlikke andmeid või saboteerida vaenlase süsteemi.