דלת אחורית (Backdoor)

מנגנון גישה נסתרת במערכות

מה זה דלת אחורית?

דלת אחורית היא שיטה נסתרת לעקוף אימות או בקרות אבטחה כדי לקבל גישה לא מורשית למערכת, לאפליקציה או לרשת. דלתות אחוריות מותקנות לעתים קרובות לאחר פשרה ראשונית, כגון באמצעות נוזקה, ניצול או התקפות פישינג, המאפשרות לתוקפים לשמור על גישה מתמשכת מבלי להפעיל מחדש הגנות מסורתיות.

בניגוד למנגנוני גישה לגיטימיים הנשלטים על ידי ניהול זהויות והרשאות גישה (IAM) או אימות רב-שלבי (MFA), דלתות אחוריות פועלות באופן סמוי ומיועדות לחמוק מזיהוי. הם משויכים בדרך כלל לקמפיינים מתקדמים מתמשכים (APT) ופריסות טרויאניות של גישה מרחוק (RAT).

למה משמשת דלת אחורית?

דלתות אחוריות משמשות לשמירה על התמדה בתוך סביבות שנפגעו, מה שמאפשר לתוקפים לבצע פקודות, לסנן נתונים ולפרוס מטענים נוספים כגון כופרות או תוכנות ריגול. לעתים קרובות הם משמשים בסיס לניצול ארוך טווח ותנועה לרוחב בין מערכות.

מנקודת מבט הגנתית, זיהוי דלתות אחוריות דורש ניטור רציף באמצעות פתרונות SIEM ו-EDR, יחד עם שיטות אימות חזקות של ניהול תיקונים ובקרת אבטחה. ארגונים צריכים גם ליישם עקרונות אפס אמון כדי להגביל נתיבי גישה לא מורשים.

אולי יעניין אותך

גיבוב (Hashing)
טרנספורמציה חד-כיוונית
Hashing הופך נתונים לערכים קבועים. למדו כיצד הוא מגן על שלמות ותומך באבטחה.
מערך הסייבר הישראלי (INCD)
הגוף הלאומי להגנת הסייבר במדינת ישראל
מערך הסייבר הישראלי מוביל את הגנת הסייבר הלאומית. הוא מספק הנחיות, התרעות ותמיכה לארגונים.
California Consumer Privacy Act (CCPA)
תקנת פרטיות נתונים בארה"ב
CCPA נותן לצרכנים שליטה על הנתונים שלהם. למדו כיצד זה משפיע על ציות ואבטחה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.