APT – Kohdistettu hyökkäys
Tekijät
Päivämäärä
2018Pääsyrajoitukset
Tekijä ei ole antanut lupaa avoimeen julkaisuun, joten aineisto on luettavissa vain Jyväskylän yliopiston kirjaston arkistotyösemalta. Ks. https://kirjasto.jyu.fi/fi/tyoskentelytilat/laitteet-ja-tilat..
Tekijänoikeudet
Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.
The number of cyberattacks have been increasing for a long time. In addition
to this, especially in ongoing decade cyberattacks have become better resourced,
more advanced and more precisely targeted than before. The goal of these
attacks is mainly stealing high value data to gain financial or political advantage for
example. Usually the perpetrators behind these attacks are different kinds of groups,
organisations and even nations. These kind of attacks go by the term “APT“, which
stands for advanced persistent threat. This paper tries to answer the question: What
is APT and is it possible to stay safe from it? There is no single pivotal matter in
defending against an APT but penetration testing, employees’ threat awareness and outbound traffic monitoring proved their significance. Kyberhyökkäysten määrä on ollut kasvussa viime vuosina. Tämän lisäksi
varsinkin kuluvalla vuosikymmenellä kyberhyökkäyksistä on tullut entistä
paremmin resurssoituja, edistyneempiä ja kohdistetumpia. Näiden hyökkäysten tavoitteena
on pääasiallisesti arvokkaan tiedon varastaminen huomaamatta, jolla saavutetaan
esimerkiksi taloudellinen tai poliittinen hyöty tai etulyöntiasema. Taustalla
on useasti erilaiset ryhmät, organisaatiot ja jopa valtiot. Tällaisista hyökkäyksistä
käytetään termiä APT, joka tulee sanoista advanced persistent threat. Tutkielma pyrkii
vastaamaan kysymykseen: Mikä on APT ja voiko siltä suojautua? Yksittäistä ratkaisevaa
tekijää suojautumisen osalta ei ole, mutta merkittäviksi asioiksi osoittautuvat
penetraatiotestaus, työntekijöiden uhkatietoisuus sekä ulospäin lähtevän verkkoliikenteen
tarkkailu.
Asiasanat
Metadata
Näytä kaikki kuvailutiedotKokoelmat
- Kandidaatintutkielmat [5329]
Samankaltainen aineisto
Näytetään aineistoja, joilla on samankaltainen nimeke tai asiasanat.
-
Kyberrikollisuus modernissa tietoyhteiskunnassa
Siltainsuu, Janne (2017)Tämä tutkielma käsittelee kyberrikollisuutta modernissa tietoyhteiskunnassa. Tutkimuksessa pohditaan kyberrikollisuuden ilmenemistä, kyberrikollisten motiiveja sekä suojautumista kyberrikoksia vastaan. Kyberrikollisuus ... -
Kyberrikollisuus digitaalisen terveydenhuollon uhkana
Broström, Timo (2021)Tulevaisuuden terveydenhuoltoa tarjotaan digitaalisesti. Terveydenhuollossa käytettävien digitaalisten laitteiden määrä kasvaa, ja ihmiset käyvät lääkärin vastaanotolla etänä internetin välityksellä, hakevat terveystietoa ... -
Kohti EU:n omaa turvallista kybermaailmaa
Helin, Mereta (2021)Kyberrikollisuus kasvaa yhä kiihtyvään tahtiin. USA hallitsee globaalia internetiä teknologioillaan ja niin Venäjä kuin Kiinakin ovat jo rakentaneet oman kybermaailman omia tarkoitusperiä varten, joten voisiko Eurooppa ... -
Esineiden Internetin turvallisuus kuluttajaperspektiivistä
Kallioniemi, Juho (2019)Esineiden Internetin sovellukset nähdään tulevaisuudessa läsnä kaikkialla ympäristössämme, helpottaen ihmisten arkea ja työtä. Ennen kuin kuluttajat voivat hyväksyä tällaisen jokaiseen elämänalueeseen ulottuvan teknologian, ... -
Terveydenhuollon tietojärjestelmiin kohdistuva kyberrikollisuus
Luukkonen, Joonas (2021)Terveydenhuollon potilastietojen siirtyessä paperilta digitaaliseen muotoon, on otettava huomioon digitalisaation riskit. Yksi riskeistä on kyberrikollisuus ja kyberhyökkäykset, joiden määrä on kasvanut valtavasti lähivuosina. ...
Ellei toisin mainittu, julkisesti saatavilla olevia JYX-metatietoja (poislukien tiivistelmät) saa vapaasti uudelleenkäyttää CC0-lisenssillä.