# Čo je kybernetický reťazec útoku (cyber kill chain)?

> Kybernetický reťazec útoku (cyber kill chain) je fázový model progresie prieniku — rekonanačné prieskumníctvo, vyzbrojenie, doručenie, exploitácia, inštalácia, command and control a akcie na cieľoch — pôvodne publikovaný spoločnosťou Lockheed Martin.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cyber-kill-chain/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Model rámuje prienik ako reťazec závislých fáz: prerušenie ktoréhokoľvek článku môže v zásade zmariť cieľ útočníka. Obrancom dal zdieľanú štruktúru na mapovanie detekcií, zmiernení a spravodajstva na body v životnom cykle útoku namiesto len na nástroje alebo indikátory.

Jeho limity sú štrukturálne. Skutočné prieniky iterujú, preskakujú fázy, splývajú s legitímnou aktivitou a pohybujú sa cez cloudové, identitné a dodávateľské cesty, ktoré pôvodný model zameraný na hostiteľov a malware neopisoval. Neskoršia práca ako Unified Kill Chain rozširuje fázovanie, zatiaľ čo MITRE ATT&CK katalogizuje pozorovateľné správania bez predpisovania lineárneho poradia.

### Kľúčové body

- **Štruktúra modelu:** Sedem fáz opisuje progresiu od počiatočného prieskumu po akcie na cieľoch; model zdôrazňuje, že skoršie prerušenie je lacnejšie a bezpečnejšie než reakcia v neskorej fáze.
- **Obranné použitie:** Mapovať telemetriu, detekcie a kontroly na každú fázu, na odhalenie medzier v pokrytí a používať fázy na organizáciu spravodajstva a poincidentovej analýzy.
- **Analýza:** Zaznamenať, ktorú fázu každý dôkaz reprezentuje a kde bol reťazec skutočne prerušený — prienik objevený na úrovni command and control nebol zastavený pri doručení.
- **Dôležité obmedzenie:** Model predpokladá sekvenciu, ktorú skutoční protivníci nemusia nasledovať. Krádež prihlasovacích údajov, living-off-the-land, aktivita insiderov a zneužitie cloudovej riadiacej roviny do fázovania sedia zle a model nehovorí nič o zámere alebo zručnosti útočníka.

### Súvisiace pojmy

[MITRE ATT&CK](<https://yellowcube.eu/sk/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/>) · [Taktiky, techniky a postupy (TTP)](<https://yellowcube.eu/sk/glossary/tactics-techniques-and-procedures/>) · [Pokročilá pretrvávajúca hrozba (advanced persistent threat, APT)](<https://yellowcube.eu/sk/glossary/advanced-persistent-threat/>) · [Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)](<https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>)

### Zdroje

[Lockheed Martin, The Cyber Kill Chain](https://www.lockheedmartin.com/en-us/capabilities/cyber/cyber-kill-chain.html) · [MITRE ATT&CK](https://attack.mitre.org/) · [NIST SP 800-150, Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

