مدل Cyber Kill Chain یک چارچوب است که برای شناسایی و درک مراحل یک حمله سایبری استفاده میشود. این مدل که توسط شرکت لاکهید مارتین ارائه شده، شامل ۷ مرحله است:
1. Reconnaissance (شناسایی): جمعآوری اطلاعات درباره هدف.
2. Weaponization (تسلیح): ایجاد بدافزار یا ابزار برای حمله.
3. Delivery (انتقال): ارسال بدافزار به هدف (مثلاً از طریق ایمیل).
4. Exploitation (سوءاستفاده): بهرهبرداری از آسیبپذیریهای سیستم هدف.
5. Installation (نصب): نصب بدافزار روی سیستم هدف.
6. Command and Control (فرمان و کنترل): ارتباط بین هکر و بدافزار نصبشده.
7. Actions on Objectives (اقدامات): انجام فعالیتهای نهایی مثل سرقت داده یا تخریب.
این مدل کمک میکند تا نقاط ضعف شناسایی و مراحل حمله متوقف شود.
https://jahanshad.com