the cyber kill chain
termosegurança
O modelo em estágios de uma invasão publicado por analistas da Lockheed Martin em 2011 - reconhecimento, armamento, entrega, exploração, instalação, comando e controle, ações sobre o objetivo - emprestado da doutrina militar de alvos.
Seu valor é o enquadramento defensivo: uma invasão é uma sequência, então quebrar qualquer elo interrompe a operação, e defensores podem investir onde a interrupção é mais barata em vez de tentar impedir tudo. Seus limites são igualmente reais - o modelo pressupõe uma campanha linear e arrumada, serve melhor para entrega de malware que para abuso de credencial ou uso indevido interno, e para no objetivo em vez de cobrir os meses que um invasor passa se movendo lateralmente. O ATT&CK em boa parte o superou para trabalho detalhado; a kill chain sobrevive porque explica o formato de um ataque a quem não precisa de uma matriz.
Também conhecido como: lockheed martin kill chain, intrusion kill chain, attack lifecycle