דלת אחורית (Backdoor)

מנגנון גישה נסתרת במערכות

מה זה דלת אחורית?

דלת אחורית היא שיטה נסתרת לעקוף אימות או בקרות אבטחה כדי לקבל גישה לא מורשית למערכת, לאפליקציה או לרשת. דלתות אחוריות מותקנות לעתים קרובות לאחר פשרה ראשונית, כגון באמצעות נוזקה, ניצול או התקפות פישינג, המאפשרות לתוקפים לשמור על גישה מתמשכת מבלי להפעיל מחדש הגנות מסורתיות.

בניגוד למנגנוני גישה לגיטימיים הנשלטים על ידי ניהול זהויות והרשאות גישה (IAM) או אימות רב-שלבי (MFA), דלתות אחוריות פועלות באופן סמוי ומיועדות לחמוק מזיהוי. הם משויכים בדרך כלל לקמפיינים מתקדמים מתמשכים (APT) ופריסות טרויאניות של גישה מרחוק (RAT).

למה משמשת דלת אחורית?

דלתות אחוריות משמשות לשמירה על התמדה בתוך סביבות שנפגעו, מה שמאפשר לתוקפים לבצע פקודות, לסנן נתונים ולפרוס מטענים נוספים כגון כופרות או תוכנות ריגול. לעתים קרובות הם משמשים בסיס לניצול ארוך טווח ותנועה לרוחב בין מערכות.

מנקודת מבט הגנתית, זיהוי דלתות אחוריות דורש ניטור רציף באמצעות פתרונות SIEM ו-EDR, יחד עם שיטות אימות חזקות של ניהול תיקונים ובקרת אבטחה. ארגונים צריכים גם ליישם עקרונות אפס אמון כדי להגביל נתיבי גישה לא מורשים.

אולי יעניין אותך

בדיקת חדירה (Penetration Test)
הערכת מתקפת סייבר מדומה
בדיקת חדירה מדמה התקפות כדי למצוא נקודות תורפה. למדו כיצד זה משפר את הגנות האבטחה.
Scareware (Scareware)
נוזקה מטעה המבוססת על פחד
Scareware משתמשת בהתראות מזויפות כדי להערים על משתמשים לבצע פעולות מזיקות. למדו כיצד זה עובד וכיצד להימנע מכך.
התחזות (Spoofing)
התחזות זהות במתקפות סייבר
התקפות זיוף מתחזות למקורות מהימנים כדי להונות קורבנות. למדו כיצד הם פועלים וכיצד למנוע אותם.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.