Перейти к основному контенту Перейти к главному меню навигации Перейти к нижнему колонтитулу сайта
##common.pageHeaderLogo.altText##
Известия ЮФУ
Технические науки
  • Текущий выпуск
  • Предыдущие выпуски
    • Архив
    • Выпуски 1995 – 2019
  • Редакционный совет
  • О журнале
    • Официально
    • Основные задачи
    • Основные рубрики
    • Специальности ВАК РФ
    • Главный редактор
ISSN 1999-9429 print
ISSN 2311-3103 online
  • Вход
  1. Главная /
  2. Найти

Найти

Расширенные фильтры
Опубликовано после
Опубликовано до

Результаты поиска

Найден один результат.
  • РАЗРАБОТКА МОДЕЛИ УГРОЗ В ИНФОРМАЦИОННОЙ СРЕДЕ ГИПЕРКОНВЕРГЕНТНОЙ ИНФРАСТРУКТУРЫ НА ОСНОВЕ ПОСТРОЕНИЯ СЦЕНАРИЕВ МНОГОКОМПОНЕНТНЫХ АТАК

    К.С. Дунюшкина , И. В. Машкина
    18-31
    2026-07-07
    Аннотация ▼

    Целью данного исследования является разработка формализованной модели угроз безопасности информации гиперконвергентной инфраструктуры (Hyper-Converged Infrastructure – HCI) на основе построения сценариев многокомпонентных атак с использованием EPC-моделирования (Event-driven Process Chain (EPC), с учетом архитектурных особенностей гетерогенной HCI, каскадного характера распространения угроз, специфических объектов воздействия угроз и мультитенантной модели доступа. В работе применены метод системного анализа, принцип методологии ARIS (Architecture of Integrated Information Systems), а также метод формализации сценариев многокомпонентных атак. Технической базой послужили: методика ФСТЭК России по оценке угроз безопасности информации, реестр угроз безопасности информации и сведения об уязвимостях из банка данных угроз ФСТЭК и международной базы (NVD). В результате исследования выявлены ключевые архитектурные особенности гиперконвергентной инфраструктуры как объекта защиты: тесная интеграция компонентов (вычислений, хранения, сети), программная определяемость компонентов, мультитенантность, каскадный характер распространения угроз. Предложена классификация нарушителей по уровню привилегий. Разработаны два формализованных сценария многокомпонентных атак на специфические объекты воздействия угроз в HCI. Сценарии представлены в виде
    EPC-диаграмм, что позволяет не только визуализировать действия нарушителя, наглядно представить используемые им тактики и техники, но и численно оценить вероятности реализации сценариев. На основе исследования структурно-функциональных характеристик HCI и с учетом модели оценки угроз ФСТЭК разработана обобщенная модель угроз гиперконвергентной инфраструктуры с примерами заполнения для некоторых объектов воздействия. Научная новизна исследования заключается в адаптации метода EPC-моделирования угроз для гиперконвергентной инфраструктуры с учетом ее архитектурных особенностей и мультитенантности, а также в разработке формализованных сценариев атак, отражающих реальные цепочки эксплуатации уязвимостей, опубликованных в 2025-2026 годах.

1 - 1 из 1 результатов

links

Для авторов
  • Подать статью
  • Требования к рукописи
  • Редакционная политика
  • Рецензирование
  • Этика научных публикаций
  • Политика открытого доступа
  • Сопроводительные документы
Язык
  • English
  • русский

journal

* не является рекламой

index

Индексация журнала
* не является рекламой
Информация
  • Для читателей
  • Для авторов
  • Для библиотек
Адрес редакции: 347900, г. Таганрог, ул. Чехова, д. 22, А-211 Телефон: +7 (8634) 37-19-80 Электронная почта: iborodyanskiy@sfedu.ru
Публикация в журнале бесплатна
Больше информации об этой издательской системе, платформе и рабочем процессе от OJS/PKP.
logo Сайт разработан командой ЦИИР