【さいばーきるちぇーん】

サイバーキルチェーン とは?

最終更新:
💡 侵入を7つの段階で整理し、途中で止める

サイバー侵入を偵察から目的実行までの7段階で整理する、ロッキード・マーティンのモデル。各段階で攻撃を見つけ、進行を阻む防御策を考えるために使う。

📌 このページのポイント
侵入を7段階で整理する① 偵察標的の調査② 武器化道具の準備③ 配送メール等で④ 悪用弱点を突く⑤ 設置バックドア⑥ C2指示・操作⑦ 目的窃取・破壊防御各段階で検知・遮断を考える一つの対策だけに頼らない
ロッキード・マーティンの7段階モデル。赤い矢印は侵入の進行、緑の盾は防御のイメージ。実際の対策を複数の段階で組み合わせる。
ひよこ ひよこ
7つの段階って何?
ペンギン先生 ペンギン先生
①偵察で標的を調べ、②武器化で攻撃用の道具を準備し、③配送で標的に届ける。④脆弱性悪用で入り込み、⑤インストールで足場を作り、⑥C2で指示を送り、⑦目的実行でデータ窃取や破壊などを行う、という整理だよ。
ひよこ ひよこ
どこで止めるのが一番いいの?
ペンギン先生 ペンギン先生
目的を実行される前に止めたいね。例えば配送段階で不審なメールを遮断したり、端末で不正なプログラムの動きを見つけたりする。偵察や準備は被害側から見えにくいこともあるので、複数の段階に防御策を置くんだ。
ひよこ ひよこ
1か所を守れば、すべての攻撃が防げるの?
ペンギン先生 ペンギン先生
このモデルでは、進行に必要な段階を阻めばその侵入を止められると考えるよ。ただし、一つの対策であらゆる攻撃を防げるという保証ではないんだ。攻撃者の別の手段も考えながら、検知と遮断を組み合わせる。
ひよこ ひよこ
MITRE ATT&CKとの違いは?
ペンギン先生 ペンギン先生
キルチェーンは大きな流れを順序のある7段階で示す。ATT&CKは「何のために、どんな手法を使うか」を細かく分類するよ。ATT&CKの戦術は決まった実行順ではなく、すべてが一度の侵入で使われるとも限らない。二つを組み合わせて考えられるんだ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「サイバーキルチェーン」って出てきたら「サイバー攻撃の7段階モデル」と思えればだいたいOK!
📖 おまけ:英語の意味
「Cyber Kill Chain」 = サイバー攻撃の連鎖
💬 Kill Chainは攻撃を連鎖として捉える言葉だよ。サイバー侵入の進行を途中で阻むという考え方に使われているんだ

参考資料

← 用語集にもどる