Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 294

Cyber Kill Chain

Revisado porCybersecurity entrepreneur & security researcher

O que é Cyber Kill Chain?

Cyber Kill ChainModelo em sete fases da Lockheed Martin que descreve como uma intrusão direcionada evolui do reconhecimento até às ações sobre os objetivos.


A Cyber Kill Chain, apresentada pelos analistas da Lockheed Martin Hutchins, Cloppert e Amin no seu artigo de 2011 Intelligence-Driven Computer Network Defense, divide uma intrusão em sete fases sequenciais: reconhecimento, weaponization, entrega, exploração, instalação, comando e controlo (C2) e ações sobre os objetivos. A sua premissa central é que um atacante tem de completar todos os elos, pelo que um defensor que detete, negue, interrompa, degrade, engane ou destrua a atividade em qualquer etapa quebra toda a campanha — as seis "linhas de ação" aplicadas a cada fase formam a matriz de ação do modelo.

O enquadramento nasceu da defesa da Lockheed contra ameaças persistentes avançadas e continua útil para estruturar telemetria, mapear controlos (filtragem de e-mail na entrega, EDR na instalação, inspeção de saída no C2) e comunicar cronologias de incidentes a partes interessadas não técnicas. As suas fraquezas estão bem documentadas: é centrado no perímetro e no malware, assume um fluxo linear e modela mal o abuso interno, os ataques cloud baseados apenas em credenciais e as intrusões living-off-the-land. As equipas combinam-no cada vez mais com o MITRE ATT&CK para granularidade ao nível da técnica, com o Diamond Model para análise do adversário e com a Unified Kill Chain de 18 fases de Paul Pols (2017), que funde o pensamento da kill chain com o ATT&CK para cobrir todo o ciclo de vida do ataque, incluindo o movimento lateral.

flowchart LR
  A[Reconhecimento] --> B[Weaponization]
  B --> C[Entrega]
  C --> D[Exploração]
  D --> E[Instalação]
  E --> F[Comando e Controlo]
  F --> G[Ações sobre os objetivos]
  G -. quebrar qualquer elo .-> H{{Campanha falha}}

Exemplos

  1. 01

    Mapear um incidente de phishing a ransomware nas sete fases para identificar que controlos falharam.

  2. 02

    Alinhar EDR, segurança de e-mail e defesas de rede a etapas específicas da kill chain.

Perguntas frequentes

O que é Cyber Kill Chain?

Modelo em sete fases da Lockheed Martin que descreve como uma intrusão direcionada evolui do reconhecimento até às ações sobre os objetivos. Pertence à categoria Defesa e operações da cibersegurança.

O que significa Cyber Kill Chain?

Modelo em sete fases da Lockheed Martin que descreve como uma intrusão direcionada evolui do reconhecimento até às ações sobre os objetivos.

Como se defender contra Cyber Kill Chain?

As defesas contra Cyber Kill Chain costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Cyber Kill Chain?

Nomes alternativos comuns: Cadeia de ataque Lockheed Martin, Cadeia de intrusão.

Termos relacionados

Ver também