KMUSEC Logo
Suche
Close this search box.

Was ist die Cyber Kill Chain?

Die Cyber Kill Chain ist ein Konzept, das die Schritte zu beschreiben, die Angreifer typischerweise unternehmen, um ein Netzwerk oder System zu kompromittieren. Sie dient dazu, Cyberangriffe systematisch zu verstehen und zu verhindern. Die Kill Chain umfasst sieben Phasen:

  1. Erkundung / Reconnaissance: Sammeln von Informationen über das Ziel.
  2. Bewaffnung / Weaponization: Erstellen einer schädlichen Cyberangriffskomponente.
  3. Durchführung des Angriffs / Delivery: Übermittlung des Angriffswerkzeugs an das Ziel.
  4. Aufspüren von Sicherheitslücken / Exploitation: Ausnutzen einer Schwachstelle.
  5. Installation: Installieren eines Backdoors für dauerhaften Zugriff.
  6. Fernsteuerung / Command and Control (C2): Etablieren eines Fernsteuerungskanals.
  7. Zielerreichung / Actions on Objectives: Ausführen der eigentlichen Angriffsziele, wie Datenexfiltration oder Schädigung des Zielsystems.

Weitere Info

Das Konzept der Cyber Kill Chain wurde ursprünglich von Lockheed Martin entwickelt.

Ein weiteres Modell das sich auf die Schritte und Techniken von Angreifern konzentrieret ist MITRE ATT&CK.

Relevante Glossareinträge

MITRE ATT&CK

Artikel teilen!

Du willst das Thema Cybersecurity professionell angehen und systematisch die Cyber-Resilienz verbessern?