{"id":{"repo_id":"helsinki","oai_identifier":"oai:helda.helsinki.fi:10138/345421"},"canonical_url":"https://search.dev.ndltd.org/etd/helsinki/oai:helda.helsinki.fi:10138/345421","repository":{"repo_id":"helsinki","name":"University of Helsinki","base_url":"https://helda.helsinki.fi/server/oai/request"},"display":{"title":"Advanced Persistent Threats","abstract":"Kyberuhkista on tullut yksi suurimmista huolenaiheista, koska hyökkäykset ovat muuttuneet entistä monimuotoisemmiksi ja niiden määrä on kasvanut. Erityinen huoli liittyy erityisen edistyneisiin kyberuhkiin, jotka tunnetaan nimellä Advanced Persistent Threats (APT). Opinnäytetyön tarkoitus on antaa selvitys siitä, mitä APT:t oikeastaan ovat ja mitä kaikkea erityisen edistyneisiin kyberuhkiin liittyy. Tutkimme keskeisiä työkaluja ja metodeja, joita hyökkääjät käyttävät. Hyökkäyksiin liittyen tarkastelemme niin sanottua hyökkäys mallia, joka kuvaa tärkeimpiä hyökkäyksen vaiheita. Opinnäytetyössä esitellään myös mahdollisia hyökkäyksen tavoitteita, ja tarjotaan esimerkki hyökkäys, jonka tarkoitus on havainnollistaa esitettyä tavoitetta. Lopuksi esitetään moninaiset vastatoimet, jotka koostuvat keskeisimmistä tietoturva ratkaisuista täydennettynä kehittyneemmillä menetelmillä. Lopuksi esitellään erityisen edistyneisiin kyberuhkiin liittyen tärkeä analyysi menetelmä, attribuutioanalyysi.","abstract_html":"Kyberuhkista on tullut yksi suurimmista huolenaiheista, koska hyökkäykset ovat muuttuneet entistä monimuotoisemmiksi ja niiden määrä on kasvanut. Erityinen huoli liittyy erityisen edistyneisiin kyberuhkiin, jotka tunnetaan nimellä Advanced Persistent Threats (APT). Opinnäytetyön tarkoitus on antaa selvitys siitä, mitä APT:t oikeastaan ovat ja mitä kaikkea erityisen edistyneisiin kyberuhkiin liittyy. Tutkimme keskeisiä työkaluja ja metodeja, joita hyökkääjät käyttävät. Hyökkäyksiin liittyen tarkastelemme niin sanottua hyökkäys mallia, joka kuvaa tärkeimpiä hyökkäyksen vaiheita. Opinnäytetyössä esitellään myös mahdollisia hyökkäyksen tavoitteita, ja tarjotaan esimerkki hyökkäys, jonka tarkoitus on havainnollistaa esitettyä tavoitetta. Lopuksi esitetään moninaiset vastatoimet, jotka koostuvat keskeisimmistä tietoturva ratkaisuista täydennettynä kehittyneemmillä menetelmillä. Lopuksi esitellään erityisen edistyneisiin kyberuhkiin liittyen tärkeä analyysi menetelmä, attribuutioanalyysi.","abstract_has_math":false,"creators":["Leskinen, Juno"],"institution":"Helsingin yliopisto","degree_name":null,"degree_level":null,"degree_discipline":null,"degree_department":null,"school":null,"contributors":["Helsingin yliopisto, Matemaattis-luonnontieteellinen tiedekunta","University of Helsinki, Faculty of Science","Helsingfors universitet, Matematisk-naturvetenskapliga fakulteten"],"advisors":[],"committee_chairs":[],"committee_members":[],"year":2022,"date_issued":"2022","date_published":"2022","updated_at":"2026-07-27T19:56:01Z","subjects":["advanced persistent threats","malware","cybersecurity"],"languages":["eng"],"rights":[],"rights_urls":[],"identifier_entries":[{"key":"dc:identifier.uri","label":"Identifier URI","values":["URN:NBN:fi:hulib-202206222941"],"render_values":[{"text":"URN:NBN:fi:hulib-202206222941","href":null,"code":true}]}]},"links":{"outbound_url":"http://hdl.handle.net/10138/345421","outbound_label":"Handle","outbound_source":"dc:identifier.uri"},"metadata_groups":[{"id":"people","label":"People","entries":[{"key":"dc:contributor","label":"Contributor","values":["Helsingin yliopisto, Matemaattis-luonnontieteellinen tiedekunta","University of Helsinki, Faculty of Science","Helsingfors universitet, Matematisk-naturvetenskapliga fakulteten"]},{"key":"dc:creator","label":"Author","values":["Leskinen, Juno"]}]},{"id":"academic_context","label":"Academic Context","entries":[{"key":"dc:date.issued","label":"Date","values":["2022"]},{"key":"dc:publisher","label":"Institution","values":["Helsingin yliopisto","University of Helsinki","Helsingfors universitet"]}]},{"id":"subjects_keywords","label":"Subjects and Keywords","entries":[{"key":"dc:subject","label":"Dc Subject","values":["advanced persistent threats","malware","cybersecurity"]}]},{"id":"language_rights","label":"Language and Rights","entries":[{"key":"dc:language.iso","label":"Language (ISO)","values":["eng"]}]},{"id":"identifiers","label":"Identifiers","entries":[{"key":"dc:identifier.uri","label":"Identifier URI","values":["URN:NBN:fi:hulib-202206222941","http://hdl.handle.net/10138/345421"]}]},{"id":"additional","label":"Additional Metadata","entries":[{"key":"dc:description.abstract","label":"Abstract","values":["Kyberuhkista on tullut yksi suurimmista huolenaiheista, koska hyökkäykset ovat muuttuneet entistä monimuotoisemmiksi ja niiden määrä on kasvanut. Erityinen huoli liittyy erityisen edistyneisiin kyberuhkiin, jotka tunnetaan nimellä Advanced Persistent Threats (APT). Opinnäytetyön tarkoitus on antaa selvitys siitä, mitä APT:t oikeastaan ovat ja mitä kaikkea erityisen edistyneisiin kyberuhkiin liittyy. Tutkimme keskeisiä työkaluja ja metodeja, joita hyökkääjät käyttävät. Hyökkäyksiin liittyen tarkastelemme niin sanottua hyökkäys mallia, joka kuvaa tärkeimpiä hyökkäyksen vaiheita. Opinnäytetyössä esitellään myös mahdollisia hyökkäyksen tavoitteita, ja tarjotaan esimerkki hyökkäys, jonka tarkoitus on havainnollistaa esitettyä tavoitetta. Lopuksi esitetään moninaiset vastatoimet, jotka koostuvat keskeisimmistä tietoturva ratkaisuista täydennettynä kehittyneemmillä menetelmillä. Lopuksi esitellään erityisen edistyneisiin kyberuhkiin liittyen tärkeä analyysi menetelmä, attribuutioanalyysi.","The continuously evolving cyber threat landscape has become a major concern because sophisticated attacks against systems connected to the Internet have become frequent. The concern is on particular threats that are known as Advanced Persistent Threats (APT). The thesis aims to introduce what APTs are and illustrate other topics under the scope, such as tools and methods attackers can use. Attack models will also be explained, providing example models proposed in the literature. The thesis also introduces which kind of operational objectives attacks can have, and for each objective, one example attack is given that characterizes the objective. In addition, the thesis also uncovers various countermeasures, including most essential security solutions, complemented with more advanced methods. The last countermeasure that the thesis introduces is attribution analysis."]},{"key":"dc:title","label":"Title","values":["Advanced Persistent Threats"]}]}],"canonical_facts":{"dc:contributor":["Helsingin yliopisto, Matemaattis-luonnontieteellinen tiedekunta","University of Helsinki, Faculty of Science","Helsingfors universitet, Matematisk-naturvetenskapliga fakulteten"],"dc:creator":["Leskinen, Juno"],"dc:date.issued":["2022"],"dc:description.abstract":["Kyberuhkista on tullut yksi suurimmista huolenaiheista, koska hyökkäykset ovat muuttuneet entistä monimuotoisemmiksi ja niiden määrä on kasvanut. Erityinen huoli liittyy erityisen edistyneisiin kyberuhkiin, jotka tunnetaan nimellä Advanced Persistent Threats (APT). Opinnäytetyön tarkoitus on antaa selvitys siitä, mitä APT:t oikeastaan ovat ja mitä kaikkea erityisen edistyneisiin kyberuhkiin liittyy. Tutkimme keskeisiä työkaluja ja metodeja, joita hyökkääjät käyttävät. Hyökkäyksiin liittyen tarkastelemme niin sanottua hyökkäys mallia, joka kuvaa tärkeimpiä hyökkäyksen vaiheita. Opinnäytetyössä esitellään myös mahdollisia hyökkäyksen tavoitteita, ja tarjotaan esimerkki hyökkäys, jonka tarkoitus on havainnollistaa esitettyä tavoitetta. Lopuksi esitetään moninaiset vastatoimet, jotka koostuvat keskeisimmistä tietoturva ratkaisuista täydennettynä kehittyneemmillä menetelmillä. Lopuksi esitellään erityisen edistyneisiin kyberuhkiin liittyen tärkeä analyysi menetelmä, attribuutioanalyysi.","The continuously evolving cyber threat landscape has become a major concern because sophisticated attacks against systems connected to the Internet have become frequent. The concern is on particular threats that are known as Advanced Persistent Threats (APT). The thesis aims to introduce what APTs are and illustrate other topics under the scope, such as tools and methods attackers can use. Attack models will also be explained, providing example models proposed in the literature. The thesis also introduces which kind of operational objectives attacks can have, and for each objective, one example attack is given that characterizes the objective. In addition, the thesis also uncovers various countermeasures, including most essential security solutions, complemented with more advanced methods. The last countermeasure that the thesis introduces is attribution analysis."],"dc:identifier.uri":["URN:NBN:fi:hulib-202206222941","http://hdl.handle.net/10138/345421"],"dc:language.iso":["eng"],"dc:publisher":["Helsingin yliopisto","University of Helsinki","Helsingfors universitet"],"dc:subject":["advanced persistent threats","malware","cybersecurity"],"dc:title":["Advanced Persistent Threats"]},"updated_at":"2026-07-27T19:56:01Z"}