Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 087

攻击向量(Attack Vector)

审核人Cybersecurity entrepreneur & security researcher

攻击向量(Attack Vector) 是什么?

攻击向量(Attack Vector)攻击者用以获取目标未授权访问的具体路径或技术,如钓鱼、利用某 CVE 漏洞或使用被窃凭据。


攻击向量是攻击者实施入侵的具体路径:钓鱼邮件、暴露的 RDP、被利用的公网 CVE、在另一服务复用的泄露凭据、被污染的供应链依赖、恶意 U 盘或内部滥用等。MITRE ATT&CK 将其作为初始访问技术分类,如 T1566(钓鱼)、T1190(利用公网应用)、T1078(有效账号)。

真实事件显示单一向量如何层层扩散。2021 年 Colonial Pipeline 停运始于一个缺乏 MFA 的旧 VPN 账号泄露口令——DarkSide 攻击者复用了从暗网转储中获取的凭据。2023 年 Cl0p 针对 MOVEit Transfer 的行动利用了 CVE-2023-34362(免认证 SQL 注入,CVSS 9.8),植入伪装为 human2.aspx 的 LEMURLOOT Web Shell,从数千家组织窃取数据。SolarWinds(2020)则展示了供应链向量,污染了 Orion 的构建流程。

防御方据此映射控制:MFA 阻断凭据复用、EDR 捕获恶意软件投递、邮件网关过滤钓鱼、网络分段限制暴露的 RDP、及时打补丁压缩漏洞向量。减少攻击向量是直接收敛攻击面的方法。

flowchart LR
  A[攻击者] --> B{选择向量}
  B --> C[钓鱼 T1566]
  B --> D[利用 CVE T1190]
  B --> E[被窃凭据 T1078]
  B --> F[供应链]
  C --> G[初始访问]
  D --> G
  E --> G
  F --> G
  G --> H[横向移动]
  H --> I[数据窃取或勒索软件]

● 示例

  1. 01

    通过未修复的 VPN 设备 CVE 获取初始访问(T1190)。

  2. 02

    钓鱼邮件附件投递银行木马(T1566.001)。

● 常见问题

攻击向量(Attack Vector) 是什么?

攻击者用以获取目标未授权访问的具体路径或技术,如钓鱼、利用某 CVE 漏洞或使用被窃凭据。 它属于网络安全的 合规与框架 分类。

攻击向量(Attack Vector) 是什么意思?

攻击者用以获取目标未授权访问的具体路径或技术,如钓鱼、利用某 CVE 漏洞或使用被窃凭据。

如何防御 攻击向量(Attack Vector)?

针对 攻击向量(Attack Vector) 的防御通常结合技术控制与运营实践,详见上方完整定义。

● 相关术语