Cyber Kill Chain

Model Lockheed Martin dzielący atak na siedem następujących po sobie etapów — od rozpoznania po działania na celu — wskazujący, w którym miejscu obrońca może atak przerwać.

TAB. 1Nazwapo angielsku
Po angielskucyber kill chain
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyłańcuch ataku (tylko opisowo, nie jako nazwa modelu) · łańcuch cyberataku
Odmianaten kill chain, tego kill chaina, w kill chainie (odmiana potoczna, niebezpiecznik); pełna nazwa modelu 'Cyber Kill Chain' pisana wielkimi literami i nieodmienna
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaCyber Kill Chain / kill chain (sekurak, niebezpiecznik); kapitanhack: 'Cyber Kill Chain' + opisowe 'przerwać łańcuch ataku'
TAB. 3Źródła4
FormaCytatSkąd
ENZgodnie z podejściem Cyber Kill Chain powinniśmy starać się zminimalizować zagrożenie już na samym początku.sekurak.pl
EN(...) co można określić pełnym przejściem cyber kill chain.sekurak.pl
ENPoszczególne etapy naszego przykładowego kill chaina ilustruje poniższa grafika: (zweryfikowane w treści strony — odmiana polska zapożyczenia)niebezpiecznik.pl
PL (EN)Cyber Kill Chain to model opisujący pełny cykl życia ataku (...) im wcześniej uda się przerwać łańcuch ataku, tym mniejsze będą potencjalne straty.kapitanhack.pl
TAB. 4Obok w tej dziedzinie6
broker początkowego dostępuinitial access brokerPrzestępca wyspecjalizowany w zdobywaniu i odsprzedaży dostępu do już skompromitowanych sieci — sam zwykle nie prowadzi ataku końcowego, tylko sprzedaje wejście, najczęściej grupom ransomware.
chain of custodychain of custodyUdokumentowana, nieprzerwana historia tego, kto, kiedy i w jakim celu miał dostęp do zabezpieczonego materiału dowodowego.
CSIRTcomputer security incident response team (CSIRT)Zespół powołany do przyjmowania zgłoszeń i obsługi incydentów bezpieczeństwa w obrębie określonej społeczności; w Polsce poziom krajowy tworzą CSIRT NASK, CSIRT GOV i CSIRT MON.
czas przebywania atakującego w siecidwell timeLiczba dni, jakie upływają od kompromitacji środowiska do wykrycia obecności napastnika (liczona do wykrycia, nie do usunięcia napastnika).
detection engineeringdetection engineeringDyscyplina projektowania, testowania i utrzymywania reguł wykrywania jak kodu — z wersjonowaniem, pomiarem skuteczności i mapowaniem pokrycia na MITRE ATT&CK.
dezinformacjadisinformation / FIMI (zagraniczne manipulacje informacyjne)Celowe rozpowszechnianie fałszywych lub wprowadzających w błąd treści, prowadzone jako zorganizowana kampania (fałszywe konta, podszywanie się pod instytucje, przejęte serwisy), a gdy stoi za nim obce państwo — opisywane w nomenklaturze unijnej skrótem FIMI.

Cały słownik →

Nasłuch 24/7