Hjem Sikkerhet Hva er en cyber kill chain? - definisjon fra techopedia

Hva er en cyber kill chain? - definisjon fra techopedia

Innholdsfortegnelse:

Anonim

Definisjon - Hva betyr Cyber ​​Kill Chain?

En cyber kill chain er en samling prosesser relatert til bruk av cyberattacks på systemer. Noen eksperter beskriver cyber kill chain som representerer “stadiene” i et cyberattack. Generelt er nettmordkjeden en trinnvis beskrivelse av hva et komplekst angrep gjør.

Techopedia forklarer Cyber ​​Kill Chain

En vanlig modell for en cyber kill chain er basert på en mal fra forsvarsselskapet Lockheed Martin som bruker syv særegne faser eller trinn:

  • Rekognosering
  • Weaponization
  • Leveranse
  • Utnyttelse
  • Installasjon
  • Kommandere og kontrollere
  • Handlinger om mål

Hvert av disse trinnene kan ha spesifikke data knyttet til det, for eksempel der rekognosering skjer gjennom webanalyse eller gjennom brannmurinntrenging.

Begrepet "cyber kill chain" kommer fra begrepet "kill chain", som er militær sjargong for å analysere strukturen til et angrep. Å bruke en cyber kill chain-modell kan bidra til å vise nøyaktig hvordan et stykke malware eller cyberattack gjør veien inn i et system for å skade og oppnå målene til hackere eller andre ondsinnede parter.

Hva er en cyber kill chain? - definisjon fra techopedia