persistence
termosegurança
Os arranjos que um atacante faz para sobreviver a um reinicio, a uma troca de senha ou a uma limpeza parcial.
E a diferenca entre um incidente que acaba e um que volta, e e por isso que a contencao e julgada por o invasor poder retornar, e nao por a sessao atual estar fechada. Os mecanismos quase sempre sao recursos legitimos - tarefas agendadas, entradas de inicializacao, contas de servico, regras de e-mail, credenciais acrescentadas num provedor de identidade - e e por isso que cacar persistencia e revisar configuracao, e nao procurar arquivos, e por que uma organizacao que reinstala um host sem auditar identidade costuma encontrar o visitante ja esperando.
Também conhecido como: foothold