خطوات الاستخدام
الخطوة الأولى: إدخال حالة كل مرحلة من مراحل سلسلة القتل السيبراني. يتكون النموذج من ستة مدخلات رقمية تمثل مراحل: الاستطلاع (Reconnaissance)، التسلح (Weaponization)، التسليم (Delivery)، الاستغلال (Exploitation)، القيادة والتحكم (C2)، والإجراءات على الأهداف (Actions on Objectives). يجب إدخال قيمة 1 إذا كانت المرحلة قد اكتملت (أي أن المهاجم نجح في تنفيذها)، أو 0 إذا لم تكتمل. هذه المدخلات تعكس التقدم الفعلي للهجوم بناءً على الأدلة المتاحة من أنظمة الكشف والمراقبة. على سبيل المثال، إذا تم رصد محاولات مسح للشبكة، فقد تكون مرحلة الاستطلاع قد بدأت. إذا تم تسليم ملف ضار عبر البريد الإلكتروني، فهذا يشير إلى اكتمال مرحلة التسليم. فهم هذه المراحل يساعد في تحديد مدى تقدم الهجوم واتخاذ إجراءات استباقية.
الخطوة الثانية: حساب عدد المراحل المكتملة. تقوم الحاسبة بجمع قيم المدخلات الستة (كل منها إما 0 أو 1) للحصول على عدد إجمالي يتراوح بين 0 و 6. هذا الرقم يمثل عدد المراحل التي تجاوزها المهاجم بنجاح. على سبيل المثال، إذا كانت المدخلات: الاستطلاع=1، التسلح=1، التسليم=0، الاستغلال=0، C2=0، الإجراءات=0، فإن المجموع هو 2. هذا يعني أن المهاجم قد أكمل مرحلتين فقط (الاستطلاع والتسلح) ولم ينتقل بعد إلى مرحلة التسليم. كلما زاد العدد، زاد تقدم الهجوم وارتفع مستوى التهديد.