APT (Advanced Persistent Threat)
Eine Advanced Persistent Threat bezeichnet einen langfristigen, zielgerichteten Cyberangriff durch hochqualifizierte Akteure (staatlich gesponserte Gruppen, organisierte Kriminalität), die über Monate oder Jahre unentdeckt in Netzwerken verbleiben, um Daten zu stehlen, Infrastrukturen zu sabotieren oder sich Zugänge für spätere Angriffe zu sichern. Das BSI dokumentiert APT-Kampagnen gegen Bundesbehörden und kritische Infrastrukturen im jährlichen Lagebericht und empfiehlt ein mehrschichtiges Abwehrkonzept mit EDR, SIEM und Threat Intelligence. In IT-Vergaben für hochschutzbedürftige Umgebungen sind APT-spezifische Erkennungsmaßnahmen (z.B. MITRE ATT&CK-Abdeckung, Deception Technology) als Sicherheitsanforderung zu spezifizieren.
Im Vergabe-Archiv nach »APT« suchen →