Lompat ke isi

Ancaman persisten tingkat lanjut: Perbedaan antara revisi

Ensiklopedia Pengetahuan Universitas Islam Sultan Agung
Maintenance script (bicara | kontrib)
Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 21979085; atribusi sumber disertakan.
 
Maintenance script (bicara | kontrib)
Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi
 
Baris 1: Baris 1:
'''Ancaman persisten tingkat lanjut''' atau '''ancaman tingkat lanjut yang berkepanjangan''' adalah [[Aktor ancaman|pelaku ancaman]] tersembunyi, biasanya [[Negara kebangsaan|negara]] atau kelompok yang disponsori negara, yang memperoleh akses tidak sah ke [[jaringan komputer]] dan tetap tidak terdeteksi dalam waktu yang lama. Belakangan ini, istilah tersebut juga dapat merujuk pada kelompok yang tidak disponsori negara yang melakukan penyusupan bertarget skala besar untuk tujuan tertentu.
'''Ancaman persisten tingkat lanjut''' atau '''ancaman tingkat lanjut yang berkepanjangan''' adalah [[Aktor ancaman|pelaku ancaman]] tersembunyi, biasanya [[Negara kebangsaan|negara]] atau kelompok yang disponsori negara, yang memperoleh akses tidak sah ke [[jaringan komputer]] dan tetap tidak terdeteksi dalam waktu yang lama.<ref>[https://www.kaspersky.com/resource-center/definitions/advanced-persistent-threats What Is an Advanced Persistent Threat (APT)?]. ''www.kaspersky.com''.</ref><ref>[https://www.cisco.com/c/en/us/products/security/advanced-persistent-threat.html What Is an Advanced Persistent Threat (APT)?]. ''Cisco''.</ref> Belakangan ini, istilah tersebut juga dapat merujuk pada kelompok yang tidak disponsori negara yang melakukan penyusupan bertarget skala besar untuk tujuan tertentu.<ref>Sarah Maloney. [https://www.cybereason.com/blog/advanced-persistent-threat-apt What is an Advanced Persistent Threat (APT)?].</ref>


Motivasi pelaku ancaman persisten tingkat lanjut biasanya bersifat politik atau ekonomi. Setiap [[sektor bisnis]] utama telah mencatat berbagai kejadian [[Serangan dunia maya|serangan siber]] oleh pelaku tingkat tinggi dengan tujuan tertentu, baik untuk mencuri, spionase, atau disrupsi. Sektor-sektor yang ditargetkan ini diantaranya sektor pemerintah, [[Industri pertahanan|pertahanan]], [[jasa keuangan]], [[Praktek hukum|jasa hukum]], industri, [[telekomunikasi]], barang konsumsi, dan masih banyak lagi. Beberapa kelompok menggunakan vektor [[spionase]] tradisional, termasuk [[Rekayasa sosial (keamanan)|rekayasa sosial]], [[Kecerdasan manusia (intelligence gathering)|kecerdasan manusia]], dan [[Taktik infiltrasi|infiltrasi]] untuk mendapatkan akses ke lokasi fisik untuk mengaktifkan serangan jaringan. Tujuan dari serangan ini adalah untuk menginstal [[malware]] buatan sendiri.
Motivasi pelaku ancaman persisten tingkat lanjut biasanya bersifat politik atau ekonomi.<ref>Eric Cole. [http://worldcat.org/oclc/939843912 Advanced Persistent Threat: Understanding the Danger and How to Protect Your Organization]. Syngress. 2013.</ref> Setiap [[sektor bisnis]] utama telah mencatat berbagai kejadian [[Serangan dunia maya|serangan siber]] oleh pelaku tingkat tinggi dengan tujuan tertentu, baik untuk mencuri, spionase, atau disrupsi. Sektor-sektor yang ditargetkan ini diantaranya sektor pemerintah, [[Industri pertahanan|pertahanan]], [[jasa keuangan]], [[Praktek hukum|jasa hukum]], industri, [[telekomunikasi]], barang konsumsi, dan masih banyak lagi.<ref>[https://www.fireeye.com/current-threats/annual-threat-report/mtrends.html M-Trends Cyber Security Trends]. ''FireEye''.</ref><ref>[https://www.fireeye.com/content/dam/fireeye-www/solutions/pdfs/ib-finance.pdf Cyber Threats to the Financial Services and Insurance Industries]. ''FireEye''.</ref><ref>[https://www.fireeye.com/content/dam/fireeye-www/global/en/solutions/pdfs/ib-retail-consumer.pdf Cyber Threats to the Retail and Consumer Goods Industry]. ''FireEye''.</ref> Beberapa kelompok menggunakan vektor [[spionase]] tradisional, termasuk [[Rekayasa sosial (keamanan)|rekayasa sosial]], [[Kecerdasan manusia (intelligence gathering)|kecerdasan manusia]], dan [[Taktik infiltrasi|infiltrasi]] untuk mendapatkan akses ke lokasi fisik untuk mengaktifkan serangan jaringan. Tujuan dari serangan ini adalah untuk menginstal [[malware]] buatan sendiri.<ref>[https://www.symantec.com/content/en/us/enterprise/white_papers/b-advanced_persistent_threats_WP_21215957.en-us.pdf Advanced Persistent Threats: A Symantec Perspective]. ''Symantec''.</ref>
 
Median "waktu tinggal" atau ''dwell-time'', waktu di mana serangan persisten tingkat lanjut tidak terdeteksi, sangat berbeda antar wilayah. [[mata api|FireEye]] melaporkan waktu tinggal rata-rata untuk 2018 di [[Benua Amerika|Amerika]] sebagai 71 hari, [[Eropa, Timur Tengah dan Afrika|EMEA]] sebagai 177 hari, dan [[Asia-Pasifik|APAC]] sebagai 204 hari. Waktu tinggal yang begitu lama memungkinkan penyerang menghabiskan banyak waktu untuk melakukan serangan berulang-ulang, menyebar ke sistem lain, dan mencapai tujuan mereka.
 
== Referensi ==


Median "waktu tinggal" atau ''dwell-time'', waktu di mana serangan persisten tingkat lanjut tidak terdeteksi, sangat berbeda antar wilayah. [[mata api|FireEye]] melaporkan waktu tinggal rata-rata untuk 2018 di [[Benua Amerika|Amerika]] sebagai 71 hari, [[Eropa, Timur Tengah dan Afrika|EMEA]] sebagai 177 hari, dan [[Asia-Pasifik|APAC]] sebagai 204 hari.<ref>[https://www.fireeye.com/current-threats/annual-threat-report/mtrends.html M-Trends Cyber Security Trends]. ''FireEye''. [https://www.fireeye.com/current-threats/annual-threat-report/mtrends.html "M-Trends Cyber Security Trends"]. ''FireEye'' . Retrieved 11 August 2019 .</ref> Waktu tinggal yang begitu lama memungkinkan penyerang menghabiskan banyak waktu untuk melakukan serangan berulang-ulang, menyebar ke sistem lain, dan mencapai tujuan mereka.


== Bacaan lebih lanjut ==
== Bacaan lebih lanjut ==
* [http://sites.miis.edu/cysec/files/2014/01/Best-Practices-for-Mitigating-Advanced-Persistent-Threats.pdf Praktik Terbaik Gartner untuk Mengurangi Ancaman Persisten Tingkat Lanjut]
* [http://sites.miis.edu/cysec/files/2014/01/Best-Practices-for-Mitigating-Advanced-Persistent-Threats.pdf Praktik Terbaik Gartner untuk Mengurangi Ancaman Persisten Tingkat Lanjut]
* [https://www.scribd.com/document/51938416/Botnet-Analysis-Report-Final-Unclassified-v2-0 Bell Canada, Memerangi Jaringan Robot dan Pengendalinya: PSTP08-0107eSec 06 Mei 2010 (PSTP)]
* [https://www.scribd.com/document/51938416/Botnet-Analysis-Report-Final-Unclassified-v2-0 Bell Canada, Memerangi Jaringan Robot dan Pengendalinya: PSTP08-0107eSec 06 Mei 2010 (PSTP)]
* [https://www.theregister.co.uk/2013/03/01/post_cryptography_security_shamir Bersiaplah untuk 'dunia pasca-crypto', peringatkan godfather enkripsi]
* [https://www.theregister.co.uk/2013/03/01/post_cryptography_security_shamir Bersiaplah untuk 'dunia pasca-crypto', peringatkan godfather enkripsi]
* [http://cradpdf.drdc-rddc.gc.ca/PDFS/unc159/p537638_A1b.pdf Penelitian Pertahanan: Proyek Luar Angkasa Gelap APT0]  Archived
* [http://cradpdf.drdc-rddc.gc.ca/PDFS/unc159/p537638_A1b.pdf Penelitian Pertahanan: Proyek Luar Angkasa Gelap APT0]  Archived
* [https://www.gartner.com/doc/2508415 Gartner: Strategi untuk Menghadapi Serangan Bertarget Tingkat Lanjut]
* [https://www.gartner.com/doc/2508415 Gartner: Strategi untuk Menghadapi Serangan Bertarget Tingkat Lanjut]
* [https://xmcyber.com/did-you-just-create-a-paradise-for-hackers/ XM Cyber: Infeksi file jarak jauh oleh contoh serangan APT]
* [https://xmcyber.com/did-you-just-create-a-paradise-for-hackers/ XM Cyber: Infeksi file jarak jauh oleh contoh serangan APT]
Baris 19: Baris 15:
* [http://www.nartv.org/mirror/shadows-in-the-cloud.pdf Secdev, "Bayangan di Awan".] [http://www.nartv.org/mirror/shadows-in-the-cloud.pdf Sebuah ekosistem kompleks spionase dunia maya yang secara sistematis menargetkan dan membahayakan sistem komputer di India, Kantor Dalai Lama, Perserikatan Bangsa-Bangsa, dan beberapa negara lainnya.]
* [http://www.nartv.org/mirror/shadows-in-the-cloud.pdf Secdev, "Bayangan di Awan".] [http://www.nartv.org/mirror/shadows-in-the-cloud.pdf Sebuah ekosistem kompleks spionase dunia maya yang secara sistematis menargetkan dan membahayakan sistem komputer di India, Kantor Dalai Lama, Perserikatan Bangsa-Bangsa, dan beberapa negara lainnya.]


 
== Referensi ==
<references />


== Sumber dan atribusi ==
== Sumber dan atribusi ==


Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Ancaman+persisten+tingkat+lanjut&oldid=21979085 Wikipedia bahasa Indonesia], revisi 21979085 (2022-11-12T14:48:54Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.
Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Ancaman+persisten+tingkat+lanjut&oldid=21979085 Wikipedia bahasa Indonesia], revisi 21979085 (2022-11-12T14:48:54Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.
<!-- WIKI_UNISSULA_PRESENTATION_V4 -->

Revisi terkini sejak 24 Agustus 2026 03.58

Ancaman persisten tingkat lanjut atau ancaman tingkat lanjut yang berkepanjangan adalah pelaku ancaman tersembunyi, biasanya negara atau kelompok yang disponsori negara, yang memperoleh akses tidak sah ke jaringan komputer dan tetap tidak terdeteksi dalam waktu yang lama.[1][2] Belakangan ini, istilah tersebut juga dapat merujuk pada kelompok yang tidak disponsori negara yang melakukan penyusupan bertarget skala besar untuk tujuan tertentu.[3]

Motivasi pelaku ancaman persisten tingkat lanjut biasanya bersifat politik atau ekonomi.[4] Setiap sektor bisnis utama telah mencatat berbagai kejadian serangan siber oleh pelaku tingkat tinggi dengan tujuan tertentu, baik untuk mencuri, spionase, atau disrupsi. Sektor-sektor yang ditargetkan ini diantaranya sektor pemerintah, pertahanan, jasa keuangan, jasa hukum, industri, telekomunikasi, barang konsumsi, dan masih banyak lagi.[5][6][7] Beberapa kelompok menggunakan vektor spionase tradisional, termasuk rekayasa sosial, kecerdasan manusia, dan infiltrasi untuk mendapatkan akses ke lokasi fisik untuk mengaktifkan serangan jaringan. Tujuan dari serangan ini adalah untuk menginstal malware buatan sendiri.[8]

Median "waktu tinggal" atau dwell-time, waktu di mana serangan persisten tingkat lanjut tidak terdeteksi, sangat berbeda antar wilayah. FireEye melaporkan waktu tinggal rata-rata untuk 2018 di Amerika sebagai 71 hari, EMEA sebagai 177 hari, dan APAC sebagai 204 hari.[9] Waktu tinggal yang begitu lama memungkinkan penyerang menghabiskan banyak waktu untuk melakukan serangan berulang-ulang, menyebar ke sistem lain, dan mencapai tujuan mereka.

Bacaan lebih lanjut

Referensi

Sumber dan atribusi

Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 21979085 (2022-11-12T14:48:54Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.