Урок 4: Субъекты угроз, атаки и цепочка атаки (Kill Chain)
Защита начинается с понимания противника. На этом уроке мы познакомимся с атакующими и их мотивами, увидим, почему баланс на стороне атакующего, классифицируем атаки (пассивные, активные и внутренние), рассмотрим распространённые атаки и разберём модель Cyber Kill Chain (цепочка атаки), которая позв
Атакующему нужно найти лишь одну дыру, а защитник должен закрыть их все. Если мы понимаем стадии атаки, мы можем остановить её рано.
- Субъект угрозы
- Любой, кто может навредить активам: хакеры, организованная преступность, государства (APT), инсайдеры, хактивисты и сторонние поставщики.
- APT (Advanced Persistent Threat)
- Изощрённый, хорошо финансируемый атакующий (часто спонсируемый государством), проводящий целевую, длительную кампанию, оставаясь скрытым на протяжении времени.
- Социальная инженерия
- Манипулирование людьми для получения информации или доступа — часто первый шаг в фишинге.
- Фишинг
- Выдача себя за доверенную сторону (например, по почте) для кражи паролей и личных данных.
- Вредоносное ПО
- Вредоносное программное обеспечение: вирусы, черви, программы-вымогатели и трояны.
- DoS / DDoS
- Переполнение ресурсов для нарушения сервиса и вывода систем из строя — прямой удар по доступности.
- MitM (Man-in-the-Middle)
- Перехват связи между двумя сторонами для прослушивания, кражи или изменения информации.
- Цепочка атаки (Cyber Kill Chain)
- Модель из семи стадий, описывающая жизненный цикл атаки; защитная цель остановить её как можно раньше.