Rootkit (Rootkit)

נוזקה של התמדה התגנבות

מה זה Rootkit?

Rootkit הוא סוג של נוזקה שנועדה להסתיר את נוכחותה ולשמור על גישה מועדפת בתוך מערכת. הוא פועל ברמה עמוקה, לרוב בתוך מערכת ההפעלה או הקרנל, מה שמקשה במיוחד על הזיהוי.

Rootkits מותקנות בדרך כלל לאחר פשרה ראשונית באמצעות Exploits או זיהומים של נוזקה. הם משמשים בדרך כלל בקמפיינים מתקדמים מתמשכים (APT) כדי להבטיח התמדה לטווח ארוך.

למה משמש Rootkit?

ערכות שורש משמשות כדי להסתיר פעילות זדונית, לשמור על גישה לא מורשית ולהתחמק מזיהוי על ידי כלי האבטחה. הם מאפשרים לתוקפים לפעול ללא זיהוי תוך ביצוע פקודות או סינון נתונים.

מיתוג מצריך טכניקות זיהוי מתקדמות כגון EDR, ניטור תקינות וביקורות מערכות רגילות. לעתים קרובות יש צורך בבנייה מחדש של מערכות שנפגעו כדי להסיר לחלוטין ערכות שורש.

אולי יעניין אותך

MITRE D3FEND (MITRE D3FEND)
גרף ידע הגנתי של אבטחת סייבר
MITRE D3FEND ממפה טכניקות הגנה לאיומי סייבר. למדו כיצד זה מחזק את ארכיטקטורת האבטחה.
Forrester
מחקר טכנולוגי עם דגש עסקי
Forrester מספקת תובנות עסקיות בסייבר. היא מחברת בין אבטחה לערך ארגוני.
בקרות מפצות (Compensating Controls)
אמצעי הגנה חלופיים
בקרות פיצוי מספקות הגנה חלופית כאשר בקרות סטנדרטיות אינן אפשריות. למדו כיצד הם מפחיתים סיכון.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.