Найти
Результаты поиска
-
РАЗРАБОТКА МОДЕЛИ УГРОЗ В ИНФОРМАЦИОННОЙ СРЕДЕ ГИПЕРКОНВЕРГЕНТНОЙ ИНФРАСТРУКТУРЫ НА ОСНОВЕ ПОСТРОЕНИЯ СЦЕНАРИЕВ МНОГОКОМПОНЕНТНЫХ АТАК
К.С. Дунюшкина , И. В. Машкина18-312026-07-07Аннотация ▼Целью данного исследования является разработка формализованной модели угроз безопасности информации гиперконвергентной инфраструктуры (Hyper-Converged Infrastructure – HCI) на основе построения сценариев многокомпонентных атак с использованием EPC-моделирования (Event-driven Process Chain (EPC), с учетом архитектурных особенностей гетерогенной HCI, каскадного характера распространения угроз, специфических объектов воздействия угроз и мультитенантной модели доступа. В работе применены метод системного анализа, принцип методологии ARIS (Architecture of Integrated Information Systems), а также метод формализации сценариев многокомпонентных атак. Технической базой послужили: методика ФСТЭК России по оценке угроз безопасности информации, реестр угроз безопасности информации и сведения об уязвимостях из банка данных угроз ФСТЭК и международной базы (NVD). В результате исследования выявлены ключевые архитектурные особенности гиперконвергентной инфраструктуры как объекта защиты: тесная интеграция компонентов (вычислений, хранения, сети), программная определяемость компонентов, мультитенантность, каскадный характер распространения угроз. Предложена классификация нарушителей по уровню привилегий. Разработаны два формализованных сценария многокомпонентных атак на специфические объекты воздействия угроз в HCI. Сценарии представлены в виде
EPC-диаграмм, что позволяет не только визуализировать действия нарушителя, наглядно представить используемые им тактики и техники, но и численно оценить вероятности реализации сценариев. На основе исследования структурно-функциональных характеристик HCI и с учетом модели оценки угроз ФСТЭК разработана обобщенная модель угроз гиперконвергентной инфраструктуры с примерами заполнения для некоторых объектов воздействия. Научная новизна исследования заключается в адаптации метода EPC-моделирования угроз для гиперконвергентной инфраструктуры с учетом ее архитектурных особенностей и мультитенантности, а также в разработке формализованных сценариев атак, отражающих реальные цепочки эксплуатации уязвимостей, опубликованных в 2025-2026 годах. -
МЕТОД РАЗРАБОТКИ БАЗЫ ЗНАНИЙ СЦЕНАРИЕВ УГРОЗ ДЛЯ СИСТЕМЫ РЕАГИРОВАНИЯ НА ИНЦИДЕНТЫ (IRP)
И.В. Машкина , А.М. Уразаева2024-11-10Аннотация ▼Цель работы – исследование возможности повышения эффективности реагирования на ин-
циденты информационной безопасности (ИБ). Это может быть достигнуто путем разработки
системы, способной быстро локализовать инцидент, обеспечивающей автоматизацию реагиро-
вания на угрозу ИБ, предпринимающей заранее заданные действия в зависимости от деталей реа-
лизуемого сценария угрозы. Предложена архитектура построения IRP-системы, основными моду-
лями которой являются база знаний сценариев реагирования, база знаний сценариев угроз, модули
определения статуса инцидента и принятия решений по формированию командной информации.
Решена задача разработки сценариев угроз для создания базы знаний сценариев, на основе кото-
рой могут быть разработаны адекватные сценарии реагирования, уникальные для каждой цепоч-
ки последовательности действий киберпреступника, событий и задействованных объектов. Фор-
мализован метод разработки базы знаний сценариев угроз на основе построения EPC-диаграмм
сценариев, отображающих многокомпонентные атаки с учетом тактик, техник, используемых
уязвимостей, угроз безопасности информации (УБИ), приведенных в нормативных документах и
базах данных. Сформулированы правила построения EPC-диаграмм сценариев угроз и методика
EPC-моделирования для объектов воздействия в АСУ ТП. Рассмотрен пример сценария атаки на
промышленную сеть из глобальной сети в случае, когда киберпреступник, атаковав компьютер
удаленного пользователя, в первую очередь осуществляет несанкционированный доступ в корпо-
ративный сегмент, закрепляется в нем для дальнейшего проникновения за периметр технологиче-
ской сети. Приведена разработанная EPC-диаграмма сценария угрозы с указанием используемых
тактик, техник, промежуточных УБИ, некоторых уязвимостей. Формализована оценка вероят-
ности реализации сценария








