the cyber kill chain

termo

segurança

O modelo em estágios de uma invasão publicado por analistas da Lockheed Martin em 2011 - reconhecimento, armamento, entrega, exploração, instalação, comando e controle, ações sobre o objetivo - emprestado da doutrina militar de alvos.

Seu valor é o enquadramento defensivo: uma invasão é uma sequência, então quebrar qualquer elo interrompe a operação, e defensores podem investir onde a interrupção é mais barata em vez de tentar impedir tudo. Seus limites são igualmente reais - o modelo pressupõe uma campanha linear e arrumada, serve melhor para entrega de malware que para abuso de credencial ou uso indevido interno, e para no objetivo em vez de cobrir os meses que um invasor passa se movendo lateralmente. O ATT&CK em boa parte o superou para trabalho detalhado; a kill chain sobrevive porque explica o formato de um ataque a quem não precisa de uma matriz.

Também conhecido como: lockheed martin kill chain, intrusion kill chain, attack lifecycle

Todos os verbetes do glossário