攻击向量(Attack Vector)
攻击向量(Attack Vector) 是什么?
攻击向量(Attack Vector)攻击者用以获取目标未授权访问的具体路径或技术,如钓鱼、利用某 CVE 漏洞或使用被窃凭据。
攻击向量是攻击者实施入侵的具体路径:钓鱼邮件、暴露的 RDP、被利用的公网 CVE、在另一服务复用的泄露凭据、被污染的供应链依赖、恶意 U 盘或内部滥用等。MITRE ATT&CK 将其作为初始访问技术分类,如 T1566(钓鱼)、T1190(利用公网应用)、T1078(有效账号)。
真实事件显示单一向量如何层层扩散。2021 年 Colonial Pipeline 停运始于一个缺乏 MFA 的旧 VPN 账号泄露口令——DarkSide 攻击者复用了从暗网转储中获取的凭据。2023 年 Cl0p 针对 MOVEit Transfer 的行动利用了 CVE-2023-34362(免认证 SQL 注入,CVSS 9.8),植入伪装为 human2.aspx 的 LEMURLOOT Web Shell,从数千家组织窃取数据。SolarWinds(2020)则展示了供应链向量,污染了 Orion 的构建流程。
防御方据此映射控制:MFA 阻断凭据复用、EDR 捕获恶意软件投递、邮件网关过滤钓鱼、网络分段限制暴露的 RDP、及时打补丁压缩漏洞向量。减少攻击向量是直接收敛攻击面的方法。
flowchart LR
A[攻击者] --> B{选择向量}
B --> C[钓鱼 T1566]
B --> D[利用 CVE T1190]
B --> E[被窃凭据 T1078]
B --> F[供应链]
C --> G[初始访问]
D --> G
E --> G
F --> G
G --> H[横向移动]
H --> I[数据窃取或勒索软件]● 示例
- 01
通过未修复的 VPN 设备 CVE 获取初始访问(T1190)。
- 02
钓鱼邮件附件投递银行木马(T1566.001)。
● 常见问题
攻击向量(Attack Vector) 是什么?
攻击者用以获取目标未授权访问的具体路径或技术,如钓鱼、利用某 CVE 漏洞或使用被窃凭据。 它属于网络安全的 合规与框架 分类。
攻击向量(Attack Vector) 是什么意思?
攻击者用以获取目标未授权访问的具体路径或技术,如钓鱼、利用某 CVE 漏洞或使用被窃凭据。
如何防御 攻击向量(Attack Vector)?
针对 攻击向量(Attack Vector) 的防御通常结合技术控制与运营实践,详见上方完整定义。