APT

Fortgeschrittene, andauernde Bedrohung

Advanced Persistent Threat

Ein APT ist ein gut ausgestatteter, zielgerichteter Angreifer, der sich dauerhaft und möglichst unentdeckt in einem Netzwerk festsetzt, statt schnellen Schaden zu suchen. Charakteristisch sind Geduld, maßgeschneidertes Vorgehen und oft staatliche oder kriminelle Ressourcen im Hintergrund. Der Begriff beschreibt weniger eine einzelne Technik als ein Bedrohungsprofil.

Historie & Fakten. Der Begriff entstand im militärisch-nachrichtendienstlichen Umfeld und beschreibt Akteure, die ein klares Ziel verfolgen — Spionage, Sabotage oder langfristigen Zugang — und dafür über Zeit und Mittel verfügen. Solche Gruppen werden in der Fachwelt mit Kennungen versehen und über ihre wiederkehrenden Vorgehensweisen (Tactics, Techniques, Procedures) charakterisiert, wie sie etwa ATT&CK systematisiert. Ausblick & Empfehlung. Gegen einen geduldigen, gut ausgestatteten Angreifer hilft kein einzelnes Werkzeug, sondern nur durchgehende Sichtbarkeit und eine eingeübte Reaktion: Wer Wochen oder Monate unentdeckt im Netz ist, hinterlässt Spuren — wenn jemand sie sieht. Genau diese Lücke zwischen Kompromittierung und Entdeckung adressiert betriebene Detektion und Reaktion (DFIR/MDR), ein Kernfeld von NEOSEC.
APT — Fortgeschrittene, andauernde Bedrohung