Cybersecurity-Docs

Framework Cyber Kill Chain®

Introdução

Desenvolvido pela empresa de defesa Lockheed Martin e inspirado em modelos militares, o framework Cyber Kill Chain® oferece uma visão de alto nível das etapas que um adversário precisa percorrer para ser bem-sucedido em um ataque. O modelo é apresentado como uma “corrente” (chain) porque cada fase depende do sucesso da fase anterior. Isso introduz um conceito estratégico poderoso para os defensores: a defesa só precisa ter sucesso em quebrar um dos elos para frustrar toda a campanha de ataque.

A Kill Chain fornece um framework para analisar intrusões, identificar vulnerabilidades na estratégia de defesa e entender o fluxo sequencial de um ataque, desde o reconhecimento inicial até o objetivo final do adversário.


1. As 7 Fases da Cyber Kill Chain®

O modelo é composto por sete fases distintas e sequenciais. Para cada fase, existe um objetivo para o atacante e uma oportunidade de defesa correspondente.

Fase 1: Reconnaissance (Reconhecimento)

Fase 2: Weaponization (Armamentização)

Fase 3: Delivery (Entrega)

Fase 4: Exploitation (Exploração)

Fase 5: Installation (Instalação)

Fase 6: Command & Control (Comando e Controle - C2)

Fase 7: Actions on Objectives (Ações nos Objetivos)


2. Valor Estratégico e Limitações do Modelo

3. Complementando a Kill Chain® com o MITRE ATT&CK®

A melhor forma de ver os dois frameworks é como complementares. Se a Cyber Kill Chain® é o índice de um livro, descrevendo os capítulos principais de um ataque, o MITRE ATT&CK® é o conteúdo detalhado de cada um desses capítulos, listando as centenas de técnicas específicas que um adversário pode usar.

Conclusão

A Cyber Kill Chain® é um modelo conceitual fundamental e altamente influente que oferece uma estrutura de alto nível para entender o ciclo de vida de um ciberataque tradicional. Seu princípio central — de que a defesa precisa quebrar apenas um elo da corrente para ter sucesso — continua sendo uma lição estratégica valiosa. Embora tenha limitações para descrever a complexidade de todas as ameaças modernas, ele permanece como um excelente ponto de partida para a construção de uma defesa em camadas, especialmente quando enriquecido com a granularidade de frameworks como o MITRE ATT&CK®.