Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 087

攻击向量(Attack Vector)

审核人Cybersecurity entrepreneur & security researcher

攻击向量(Attack Vector) 是什么?

攻击向量(Attack Vector)攻击者用以获取目标未授权访问的具体路径或技术,如钓鱼、利用某 CVE 漏洞或使用被窃凭据。


攻击向量是攻击者实施入侵的具体路径:钓鱼邮件、暴露的 RDP、被利用的公网 CVE、在另一服务复用的泄露凭据、被污染的供应链依赖、恶意 U 盘或内部滥用等。MITRE ATT&CK 将其作为初始访问技术分类,如 T1566(钓鱼)、T1190(利用公网应用)、T1078(有效账号)。

真实事件显示单一向量如何层层扩散。2021 年 Colonial Pipeline 停运始于一个缺乏 MFA 的旧 VPN 账号泄露口令——DarkSide 攻击者复用了从暗网转储中获取的凭据。2023 年 Cl0p 针对 MOVEit Transfer 的行动利用了 CVE-2023-34362(免认证 SQL 注入,CVSS 9.8),植入伪装为 human2.aspx 的 LEMURLOOT Web Shell,从数千家组织窃取数据。SolarWinds(2020)则展示了供应链向量,污染了 Orion 的构建流程。

防御方据此映射控制:MFA 阻断凭据复用、EDR 捕获恶意软件投递、邮件网关过滤钓鱼、网络分段限制暴露的 RDP、及时打补丁压缩漏洞向量。减少攻击向量是直接收敛攻击面的方法。

flowchart LR
  A[攻击者] --> B{选择向量}
  B --> C[钓鱼 T1566]
  B --> D[利用 CVE T1190]
  B --> E[被窃凭据 T1078]
  B --> F[供应链]
  C --> G[初始访问]
  D --> G
  E --> G
  F --> G
  G --> H[横向移动]
  H --> I[数据窃取或勒索软件]

示例

  1. 01

    通过未修复的 VPN 设备 CVE 获取初始访问(T1190)。

  2. 02

    钓鱼邮件附件投递银行木马(T1566.001)。

常见问题

攻击向量(Attack Vector) 是什么?

攻击者用以获取目标未授权访问的具体路径或技术,如钓鱼、利用某 CVE 漏洞或使用被窃凭据。 它属于网络安全的 合规与框架 分类。

攻击向量(Attack Vector) 是什么意思?

攻击者用以获取目标未授权访问的具体路径或技术,如钓鱼、利用某 CVE 漏洞或使用被窃凭据。

如何防御 攻击向量(Attack Vector)?

针对 攻击向量(Attack Vector) 的防御通常结合技术控制与运营实践,详见上方完整定义。

相关术语