Kill Chain / Öldürme Zinciri, bir siber saldırının başlangıcından hedefine ulaşana kadar geçtiği standart aşamaları tanımlayan askeri kökenli bir modeldir. Bir Infostealer saldırısını bu zincirin ne kadar erken aşamasında "kırarsanız", veri sızıntısının vereceği zarar o kadar az olur.
Siber savunmada proaktif olmak, saldırganın bir sonraki adımını bilmek demektir. Kill Chain / Öldürme Zinciri, bir Infostealer operasyonunun yedi ana aşamasını tanımlar. Güvenlik ekiplerinin amacı, saldırgan bu halkaları tamamlamadan önce "zinciri kırmaktır".
Infostealer saldırıları genellikle şu sırayla ilerler:
Bir saldırganın başarılı sayılması için zincirin tüm halkalarını tamamlaması gerekir. Ancak savunma tarafı için zincirin sadece tek bir halkasını kırmak başarıdır. Örneğin, Dark Radar oltalama e-postasını henüz "İletme" aşamasında yakalarsa, saldırı "Eylem" aşamasına hiç geçemez.
Zafiyet analizleri, kurumun hangi aşamada en savunmasız olduğunu gösterir. Eğer "Sızma" aşamasında zayıfsanız, yama yönetiminizde (patch management) sorun var demektir. Bu model, savunma yatırımlarını nereye yapmanız gerektiğini belirleyen bir strateji rehberidir.
Özetle; Siber Öldürme Zinciri, karmaşık saldırıları yönetilebilir parçalara böler. Zinciri ne kadar erken kırarsanız, verileriniz o kadar güvende kalır.