Ciele môžu zahŕňať krádež alebo odhalenie informácií, pozmenenie údajov, narušenie dostupnosti, zneužitie výpočtových prostriedkov alebo vyvolanie fyzických či operačných účinkov prostredníctvom digitálne podporovaných funkcií.
Útok nemusí uspieť. Jeho pochopenie vyžaduje dôkazy o konaní aktéra, cieli, metódach, zámere, prístupe a účinkoch, pričom potvrdené fakty treba jasne oddeliť od analytických úsudkov a nevyriešených možností.
Kľúčové body
Bežné cestyÚtočníci môžu využívať chyby softvéru, zneužívať platné prihlasovacie údaje, klamať ľudí, zneužívať vystavené služby, kompromitovať dodávateľov, zavádzať škodlivý kód alebo konať prostredníctvom oprávneného prístupu insidera.
Opis výsledkuZaznamenať pokusy aj úspešné akcie, dotknuté aktíva, perzistenciu, prístup k údajom alebo ich zmenu, účinky na služby a bezpečnosť a mieru istoty a dôkazy podporujúce každý záver.
Reakcia založená na dôkazochZachovať relevantné záznamy, zadržať nebezpečný prístup, odstrániť perzistenciu útočníka, napraviť využité stavy, obnoviť dôveryhodnú prevádzku, monitorovať opakovanie a aktualizovať obranu podľa poučení.
Dôležité obmedzenieUpozornenie, zraniteľnosť, výpadok alebo nezvyčajná udalosť samy osebe nepotvrdzujú kybernetický útok. Atribúcia, škodlivý zámer, počiatočný prístup a dopad môžu ostať neisté a rôzne operačné či právne rámce definujú útok a incident odlišne.