Связанные одной цепью: Kill Chain — этапы кибератак и как их предотвратить
Комплексные целенаправленные кибератаки не возникают внезапно из ниоткуда. Каждая из них имеет несколько этапов: от подготовки и сбора информации до причинения ущерба.
Kill Chain — это процесс с помощью, которого совершаются кибератаки. Модель «убийственной цепочки» описывает действия злоумышленников, включая самые ранние этапы атаки — шпионаж и планирование — до конечной цели.
Сергей Полунин, руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис»:
«Стратегия защиты от цепочки Kill Chain должна строиться на понимании того, как именно действуют хакеры, причем не теоретически, а на практике. За каждым этапом Kill Chain стоит конкретный набор методик и техник взлома, которым можно противостоять с помощью технических и организационных мер. Более того, все эти техники прекрасно описаны вопрос лишь в подробном их изучении и применении на практики мер противодействия».