דלת אחורית (Backdoor)

מנגנון גישה נסתרת במערכות

מה זה דלת אחורית?

דלת אחורית היא שיטה נסתרת לעקוף אימות או בקרות אבטחה כדי לקבל גישה לא מורשית למערכת, לאפליקציה או לרשת. דלתות אחוריות מותקנות לעתים קרובות לאחר פשרה ראשונית, כגון באמצעות נוזקה, ניצול או התקפות פישינג, המאפשרות לתוקפים לשמור על גישה מתמשכת מבלי להפעיל מחדש הגנות מסורתיות.

בניגוד למנגנוני גישה לגיטימיים הנשלטים על ידי ניהול זהויות והרשאות גישה (IAM) או אימות רב-שלבי (MFA), דלתות אחוריות פועלות באופן סמוי ומיועדות לחמוק מזיהוי. הם משויכים בדרך כלל לקמפיינים מתקדמים מתמשכים (APT) ופריסות טרויאניות של גישה מרחוק (RAT).

למה משמשת דלת אחורית?

דלתות אחוריות משמשות לשמירה על התמדה בתוך סביבות שנפגעו, מה שמאפשר לתוקפים לבצע פקודות, לסנן נתונים ולפרוס מטענים נוספים כגון כופרות או תוכנות ריגול. לעתים קרובות הם משמשים בסיס לניצול ארוך טווח ותנועה לרוחב בין מערכות.

מנקודת מבט הגנתית, זיהוי דלתות אחוריות דורש ניטור רציף באמצעות פתרונות SIEM ו-EDR, יחד עם שיטות אימות חזקות של ניהול תיקונים ובקרת אבטחה. ארגונים צריכים גם ליישם עקרונות אפס אמון כדי להגביל נתיבי גישה לא מורשים.

אולי יעניין אותך

הגנה בשכבות (Defense in Depth)
אסטרטגיית אבטחה שכבתית
Defense in Depth משתמש בשכבות אבטחה מרובות כדי להפחית סיכונים. למדו כיצד זה מחזק את ארכיטקטורת האבטחה הארגונית.
ניהול תיקונים (Patch Management)
ניהול עדכוני תוכנה ותיקוני תוכנה
ניהול תיקונים מבטיח שהמערכות מעודכנות ומאובטחות. למדו כיצד זה מונע ניצול ומשפר את מצב האבטחה.
בקרות טכניות (Technical Controls)
מנגנוני אבטחה מבוססי טכנולוגיה
בקרות טכניות משתמשות בטכנולוגיה כדי להגן על מערכות ולזהות איומים. למדו כיצד הם תומכים בפעולות אבטחה מודרניות.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.