【さいばーきるちぇーん】

サイバーキルチェーン とは?

💡 攻撃を7つのステップに分解して、どこかで止める
📌 このページのポイント
サイバーキルチェーン(7つの段階) ① 偵察 ターゲットの 情報収集 ② 武器化 マルウェアの 作成・準備 ③ 配送 メール等で 標的に送付 ④ 攻撃 脆弱性を 突いて実行 ⑤ インストール バックドアを 設置 ⑥ 遠隔操作 C2サーバーと 通信確立 ⑦ 目的実行 データ窃取 破壊活動 早い段階で検知・遮断するほど被害を最小化できる
サイバーキルチェーンのイメージ
ひよこ ひよこ

7つの段階って何?

ペンギン先生 ペンギン先生

①偵察(標的の情報収集)→②武器化(マルウェア作成)→③配送(フィッシングメール送信)→④攻撃(脆弱性の悪用)→⑤インストール(バックドア設置)→⑥遠隔操作(C2通信確立)→⑦目的達成(データ窃取など)だよ

ひよこ ひよこ

どこで止めるのが一番いいの?

ペンギン先生 ペンギン先生

理想は早い段階で止めることだね。偵察段階で不審なスキャンを検知したり、配送段階でフィッシングメールをブロックしたりする。でも1段階だけに頼るのは危険だから、複数の段階で防御策を設ける「多層防御」が重要なんだ

ひよこ ひよこ

MITRE ATT&CKとの違いは?

ペンギン先生 ペンギン先生

キルチェーンは攻撃の「流れ」を7段階で大まかに示すモデルで、MITRE ATT&CKは各段階で使われる「具体的な攻撃技術」を詳細に分類したカタログだよ。キルチェーンが地図なら、ATT&CKは詳細なガイドブックだね

ひよこ ひよこ

古いモデルと言われることもあるけど?

ペンギン先生 ペンギン先生

確かに2011年の提唱で、当時はAPT攻撃を想定した直線的なモデルだったから、現代の複雑な攻撃には単純すぎるという批判もあるよ。でもセキュリティの基本概念として「攻撃には段階がある」ことを理解するには今でも優れたフレームワークだね

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「サイバーキルチェーン」って出てきたら「サイバー攻撃の7段階モデル」と思えればだいたいOK!
📖 おまけ:英語の意味
「Cyber Kill Chain」 = サイバー攻撃の連鎖
💬 Kill Chain(キルチェーン)は軍事用語で「攻撃の連鎖」。この連鎖のどこかを断ち切れば攻撃は失敗するよ
← 用語集にもどる