Cyber Kill Chain
hackingDéfinition
La Cyber Kill Chain est un modèle développé par Lockheed Martin qui décompose une cyberattaque en sept phases séquentielles, de la reconnaissance initiale à l'exfiltration de données.
Description
La Cyber Kill Chain de Lockheed Martin décompose une cyberattaque en sept phases séquentielles : reconnaissance, armement, livraison, exploitation, installation, command and control, et actions sur objectifs. Ce modèle structure l'analyse des menaces et les stratégies défensives.
Exploitation
Les attaquants progressent à travers chaque phase pour atteindre leurs objectifs. Interrompre la kill chain à n'importe quelle phase suffit théoriquement à neutraliser l'attaque, mais les groupes APT maîtrisent les techniques d'évasion pour chaque étape.
Défense
- Implémenter des contrôles défensifs spécifiques à chaque phase de la kill chain
- Utiliser la threat intelligence pour anticiper les TTPs des groupes attaquants ciblant le secteur
- Combiner avec le framework MITRE ATT&CK pour une modélisation granulaire des menaces
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis