サイバーキルチェーン のバックアップの現在との差分(No.2)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2022-10-02T14:50:09+09:00","default:k1rou","k1rou")
#author("2022-10-08T22:17:22+09:00","default:k1rou","k1rou")
*サイバーキルチェーン [#i38c061e]
-[[標的型攻撃]]において、攻撃者が段階を踏んで実行する手順を構造化したもの

*7つの段階 [#zc74c731]
+偵察
--攻撃対象の調査
--[[ソーシャルエンジニアリング]]、[[フットプリンティング]]
+武器化
--攻撃に使う[[マルウェア]]や偽装したWebサイトの作成
+配送
--メールや偽装したWebサイトなどを使って攻撃対象に[[マルウェア]]を送付
+攻撃
--攻撃対象がマルウェアを実行
+インストール
--攻撃対象がマルウェアに感染
+遠隔操作
--マルウェア([[RAT]])を介して遠隔操作
--[[C&Cサーバ]]
+目的実行
--情報の摂取、[[ランサムウェア]]による攻撃対象のファイル[[暗号化]]などを実行

*関連用語 [#t0f73927]
-[[標的型攻撃]]
-[[サイバー攻撃]]
-[[APT]]