Saldırı Yükü (Payload)
Bir saldırının asıl zararı veren kısmı; çalıştığında gerçekleştirdiği eylem.
Saldırı yükü↗ (payload), bir zararlı yazılımın veya saldırının asıl zararı veren, çalıştığında hedeflediği eylemi gerçekleştiren bölümüdür. Bir saldırıyı iki parçaya ayırmak mümkündür: hedefe ulaşmayı ve çalışmayı sağlayan "taşıyıcı/teslim" kısmı ile asıl işi yapan payload. Terim, kökenini bir taşıyıcının taşıdığı "asıl yük" benzetmesinden alır.
Payload'ın yaptığı iş saldırının amacına göre değişir: dosyaları şifrelemek (fidye yazılımında), veri çalıp dışarı sızdırmak, bir arka kapı↗ açmak, tuş kaydedici↗ yüklemek, sistemi bir bot ağına dahil etmek veya dosyaları silmek. Önemli bir nokta, teslim yöntemi ile payload'ın birbirinden bağımsız olabilmesidir: aynı bulaşma yöntemi (örneğin bir oltalama↗ eki) farklı payload'lar taşıyabilir; aynı payload da farklı yollarla teslim edilebilir.
Bu ayrım savunma açısından önemlidir, çünkü koruma birden çok aşamada mümkündür: bir payload'ın teslimini en baştan engellemek (oltalama filtresi, açık kapatma), çalışmasını durdurmak (uygulama beyaz listeleme↗, davranış temelli tespit) veya gerçekleştirdiği eylemin etkisini sınırlamak (yedekleme, en az yetki). Her katman, payload'ın hedefine ulaşma şansını ayrı ayrı azaltır.