דלת אחורית היא מנגנון גישה נסתר למערכת, העוקף את תהליכי האימות והבקרה הרגילים. תוקפים משתילים דלתות אחוריות לאחר פריצה ראשונית כדי להבטיח Persistence — יכולת לחזור למערכת גם אם וקטור הכניסה המקורי נחסם: Web Shell על שרת אינטרנט, חשבון נסתר, שירות מערכת זדוני, משימה מתוזמנת או שתל בקושחה. דלת אחורית יכולה להיות גם תוצר של מתקפת שרשרת אספקה, כשקוד זדוני מוחדר למוצר לגיטימי עוד לפני שהגיע ללקוחות — כפי שקרה בפרשת SolarWinds. לעיתים הגבול דק: פונקציות תחזוקה לגיטימיות של יצרן, סיסמאות ברירת מחדל קשיחות (Hardcoded) או ממשקי Debug שנשכחו בסביבת ייצור מתפקדים בפועל כדלת אחורית לכל דבר. הזיהוי מתבסס על ניטור התנהגותי, בקרת שלמות קבצים ותצורה, וניתוח תעבורה יוצאת חריגה.