Please use this identifier to cite or link to this item:
https://er.nau.edu.ua/handle/NAU/36191
Title: | Метод оценивания рисков информационной безопасности на основе открытых баз данных уязвимостей |
Other Titles: | Метод оцінювання ризиків інформаційної безпеки на основі відкритих баз даних уразливостей The risk assessment method of information security based on open databases vulnerabilities |
Authors: | Корченко, Александр Григорьевич Казмирчук, Светлана Владимировна |
Keywords: | риск оценивание рисков система оценивания рисков параметры риска нечеткая переменная нечеткие числа преобразования эталонов нечетких чисел метод оценивания рисков открытые базы данных уязвимостей |
Issue Date: | 2016 |
Publisher: | Безпека інформації |
Series/Report no.: | Безпека інформації;№2 |
Abstract: | В основу построения различных систем защиты информации положен процесс оценивания рисков. Для его реализации применяются известные методы анализа и оценивания рисков, основанные на экспертных оценках. Часто в процессе оценивания приходится сталкиваться с ситуациями, при которых возникают сложности с привлечением экспертов или они не всегда четко могут оценить ту или иную уязвимость ресурсов информационных систем. Также при практическом использовании таких систем возникает необходимость оперативного оценивания и мониторинга (в реальном времени) рисков без привлечения экспертов. В связи с этим целесообразно использовать соответствующие базы данных уязвимостей. Суще-ствующие подходы пока не позволяют эффективно решать поставленные задачи. Для этого предлагается метод оценивания рисков на основе открытых баз данных уязвимостей. Он, в отличие от известных методов, путем использования оценок, которые предоставляются в существующих базах данных, позволяет автоматизировать процесс оценивания рисков без привлечения экспертов соответствующей предметной области. |
URI: | http://er.nau.edu.ua/handle/NAU/36191 |
ISSN: | 2411-071X |
Appears in Collections: | Наукові праці співробітників НАУ (проводиться премодерація, колекція НТБ НАУ) Наукові роботи співробітників кафедри Безпеки інформаційних технологій |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
10716-27810-1-SM.pdf | МЕТОД ОЦЕНИВАНИЯ РИСКОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ НА ОСНОВЕ ОТКРЫТЫХ БАЗ ДАННЫХ УЯЗВИМОСТЕЙ | 1.08 MB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.