【さいばーきるちぇーん】
サイバーキルチェーン とは?
最終更新:
💡 侵入を7つの段階で整理し、途中で止める
サイバー侵入を偵察から目的実行までの7段階で整理する、ロッキード・マーティンのモデル。各段階で攻撃を見つけ、進行を阻む防御策を考えるために使う。
📌 このページのポイント
7つの段階って何?
どこで止めるのが一番いいの?
目的を実行される前に止めたいね。例えば配送段階で不審なメールを遮断したり、端末で不正なプログラムの動きを見つけたりする。偵察や準備は被害側から見えにくいこともあるので、複数の段階に防御策を置くんだ。
1か所を守れば、すべての攻撃が防げるの?
このモデルでは、進行に必要な段階を阻めばその侵入を止められると考えるよ。ただし、一つの対策であらゆる攻撃を防げるという保証ではないんだ。攻撃者の別の手段も考えながら、検知と遮断を組み合わせる。
MITRE ATT&CKとの違いは?
キルチェーンは大きな流れを順序のある7段階で示す。ATT&CKは「何のために、どんな手法を使うか」を細かく分類するよ。ATT&CKの戦術は決まった実行順ではなく、すべてが一度の侵入で使われるとも限らない。二つを組み合わせて考えられるんだ。
まとめ:ざっくりこれだけ覚えればOK!
「サイバーキルチェーン」って出てきたら「サイバー攻撃の7段階モデル」と思えればだいたいOK!
📖 おまけ:英語の意味
「Cyber Kill Chain」 = サイバー攻撃の連鎖
💬 Kill Chainは攻撃を連鎖として捉える言葉だよ。サイバー侵入の進行を途中で阻むという考え方に使われているんだ