Cyber Kill Chain désigne un modèle de cybersécurité qui décompose une attaque en étapes successives depuis la reconnaissance jusqu’aux actions sur l’objectif.
Définition simple
Cyber Kill Chain désigne un modèle de cybersécurité qui décompose une attaque en étapes successives depuis la reconnaissance jusqu’aux actions sur l’objectif. Ce terme appartient au vocabulaire Cybersécurité et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.
À quoi ça sert ?
Son objectif principal est de cartographier les contrôles de prévention et détection afin d’interrompre une intrusion le plus tôt possible. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.
Comment ça fonctionne ?
Le modèle classique décrit plusieurs phases telles que reconnaissance, weaponization, delivery, exploitation, installation, command-and-control et actions on objectives.
Points clés
- Périmètre : Un modèle de cybersécurité qui décompose une attaque en étapes successives depuis la reconnaissance jusqu’aux actions sur l’objectif.
- Objectif opérationnel : Cartographier les contrôles de prévention et détection afin d’interrompre une intrusion le plus tôt possible.
- Mécanisme : Le modèle classique décrit plusieurs phases telles que reconnaissance, weaponization, delivery, exploitation, installation, command-and-control et actions on objectives.
Points d’attention
Utilisez-le comme grille d’analyse, pas comme chronologie obligatoire : les attaques modernes peuvent sauter, répéter ou paralléliser des étapes.
En résumé
Cyber Kill Chain = un modèle de cybersécurité qui décompose une attaque en étapes successives depuis la reconnaissance jusqu’aux actions sur l’objectif. On le rencontre lorsqu’il faut cartographier les contrôles de prévention et détection afin d’interrompre une intrusion le plus tôt possible.