מה זה דלת אחורית?
דלת אחורית היא שיטה נסתרת לעקוף אימות או בקרות אבטחה כדי לקבל גישה לא מורשית למערכת, לאפליקציה או לרשת. דלתות אחוריות מותקנות לעתים קרובות לאחר פשרה ראשונית, כגון באמצעות נוזקה, ניצול או התקפות פישינג, המאפשרות לתוקפים לשמור על גישה מתמשכת מבלי להפעיל מחדש הגנות מסורתיות.
בניגוד למנגנוני גישה לגיטימיים הנשלטים על ידי ניהול זהויות והרשאות גישה (IAM) או אימות רב-שלבי (MFA), דלתות אחוריות פועלות באופן סמוי ומיועדות לחמוק מזיהוי. הם משויכים בדרך כלל לקמפיינים מתקדמים מתמשכים (APT) ופריסות טרויאניות של גישה מרחוק (RAT).
למה משמשת דלת אחורית?
דלתות אחוריות משמשות לשמירה על התמדה בתוך סביבות שנפגעו, מה שמאפשר לתוקפים לבצע פקודות, לסנן נתונים ולפרוס מטענים נוספים כגון כופרות או תוכנות ריגול. לעתים קרובות הם משמשים בסיס לניצול ארוך טווח ותנועה לרוחב בין מערכות.
מנקודת מבט הגנתית, זיהוי דלתות אחוריות דורש ניטור רציף באמצעות פתרונות SIEM ו-EDR, יחד עם שיטות אימות חזקות של ניהול תיקונים ובקרת אבטחה. ארגונים צריכים גם ליישם עקרונות אפס אמון כדי להגביל נתיבי גישה לא מורשים.