Wij zijn |

Wat is een APT

De letters APT staan voor Advanced Persistent Threat en is een meer geavanceerde vorm van aanvallen. De aanvallen van een APT bevinden zich aan de andere kant van het spectrum van de meer bekende aanvallen zoals een pentest. De aanvallen van een APT zijn zeer doelgericht en hebben vaak een langere aanlooptijd. Tijdens deze aanlooptijd leren de APT-groepen hun doelwit kennen en vinden ze de beste manier om de omgeving van het doelwit binnen te dringen.

APT-aanvallen zijn ontworpen om zich weken, maanden en mogelijk zelfs jaren in het netwerk van een slachtoffer te verbergen en op de loer te liggen. Het belangrijkste doel van deze aanvallen is meestal om gegevens te monitoren en te stelen, of om zich zo diep in de omgeving van een bedrijf te nestelen dat een vervolgaanval moeilijk te voorkomen en te herstellen zou zijn.

Hoe een APT-aanval wordt uitgevoerd, varieert sterk, maar meestal dringt een aanvaller binnen via een exploit of een kwetsbaarheid in het netwerk van een bedrijf. De bekende hack van SolarWinds was het resultaat van een APT-aanval dat waarschijnlijk uitgevoerd is door Russische hackersgroepen.[1]

 

apt wat is het

    Hoe kunnen wij u helpen?

    Hoe werkt NTLM, NTLMv1, NTLMv2, LM?

    In deze blogpost lees je over de werking van het NTLM authenticatieprotocol. Vaker dan eens worden termen door elkaar gebruikt. Wat is nu het verschil tussen NTLMv1 en NTLMv2? En hoe maak je van alleen een wachtwoord een valide NTLMv2-response?

    read more

    Server header verwijderen

    Ontdek hoe je de Server-header in HTTP-responses beheert voor IIS, Nginx en Apache om je webserver veiliger te maken. Veiligheid is geen luxe, maar een noodzaak.

    read more