Комбінований метод виявлення кібератак на інформаційні системи

No Thumbnail Available

Date

2023-12

Journal Title

Journal ISSN

Volume Title

Publisher

Abstract

Останніми роками все більшу занепокоєність уряду України та провідних країн світу викликає збільшення та поширення фактів кібершпіонажу. Так, у минулорічному докладі керівника Управління національної контррозвідки США звинувачуються, зокрема росія у зборі інформації, а Китай безпосередньо у промисловому та економічному шпигунстві, що здійснюються за допомогою комп’ютерних технологій. Інфраструктуру необхідно завжди перевіряти на наявність шкідливого програмного забезпечення. Оскільки постійно з’являються нові методи і тактики для атак, щодня стає все важче шукати нові вразливості та виявляти скомпрометовані ресурси. Для даної цілі індикатори компрометації є одним з найбільш ефективних інструментів, які може використовувати експерт з кібернетичної безпеки. Це зумовлено їх високою швидкістю розповсюдження та можливістю легко додавати до своєї архітектури, що займається забезпеченням безпеки інфраструктури. Невід’ємною частиною процесу управління інформаційною безпекою є оцінка ризиків, для чого використовуються різні методи та засоби. Незалежно від сфери діяльності, оцінка ризиків кібербезпеки представляє собою впорядкований процес, що складається з етапів, на кожному з яких можуть застосовуватись свої методи та засоби. При виборі методів та засобів слід приділяти увагу не результативності методів в цілому, а їх ефективності на певному етапі, можливості поєднання, засобам переходу від одного методу до іншого для досягнення якомога коректнішого результату. Ризики кібербезпеки є невід’ємною частиною інформаційної діяльності, що можуть відбуватися в інформаційній, соціальній, технічній інфраструктурі держави, організації чи в інформаційно-комунікаційних мережах, впливаючи на стан державних інформаційних ресурсів і національну безпеку. Представлене дослідження стосується аналізу моделі ідентифікації ризиків кібербезпеки в розподілених інформаційних системах.

Description

Робота публікується згідно наказу Ректора НАУ від 27.05.2021 р. №311/од "Про розміщення кваліфікаційних робіт здобувачів вищої освіти в репозиторії університету". Керівник проекту: д.т.н., професор, Толюпа Сергій Васильович.

Keywords

дипломна робота, кібератака, кіберрозвідка, інформаційна система, Anomali ThreatStream, Anomali Enterprise, TC Identify, TC Analyze, АРТ-атаки, індикатори компрометації

Citation

Кольчик О.О. Комбінований метод виявлення кібератак на інформаційні системи. - Дипломна робота на здобуття ступеня магістра спеціальності «Кібербезпека», «Безпека інформаційних і комунікаційних систем». - Київ, 2023. – 144 с.