サイバーキルチェーン の変更点


#author("2022-10-08T22:15:53+09:00","default:k1rou","k1rou")
#author("2022-10-08T22:17:22+09:00","default:k1rou","k1rou")
*サイバーキルチェーン [#i38c061e]
-[[標的型攻撃]]において、攻撃者が段階を踏んで実行する手順を構造化したもの

*7つの段階 [#zc74c731]
+偵察
--攻撃対象の調査
--[[ソーシャルエンジニアリング]]
--[[ソーシャルエンジニアリング]]、[[フットプリンティング]]
+武器化
--攻撃に使う[[マルウェア]]や偽装したWebサイトの作成
+配送
--メールや偽装したWebサイトなどを使って攻撃対象に[[マルウェア]]を送付
+攻撃
--攻撃対象がマルウェアを実行
+インストール
--攻撃対象がマルウェアに感染
+遠隔操作
--マルウェア([[RAT]])を介して遠隔操作
--[[C&Cサーバ]]
+目的実行
--情報の摂取、[[ランサムウェア]]による攻撃対象のファイル[[暗号化]]などを実行

*関連用語 [#t0f73927]
-[[標的型攻撃]]
-[[サイバー攻撃]]
-[[APT]]