Publication:
Концептуальные основы оценки уровня защищенности автоматизированных систем на основе их уязвимости

creativeworkseries.issn 2074-7128 (Print)
dc.contributor.authorЕфимов, А. О.
dc.contributor.authorЛившиц, И. И.
dc.contributor.authorМещерякова, Т. В.
dc.contributor.authorРогозин, Е. А.
dc.date.accessioned2023-09-27T14:19:04Z
dc.date.available2023-09-27T14:19:04Z
dc.date.issued2023
dc.description.abstractВ работе представлены концептуальные основы оценки уровня защищенности автоматизированных систем на основе их уязвимости. Проведен анализ, регламентирующих стандартов, методических рекомендаций и нормативных документов в области оценки и классификации уязвимостей информационных систем. Согласно анализу проекта обновления нормативных документов, сделан вывод о равенстве терминов «автоматизированная система» и «информационная система», что позволяет применять все необходимые требования, рекомендации, формальные описания и прочие стандартизированные требования, применимые к информационным системам. Проведен анализ процесса и причин обнаружения уязвимостей автоматизированной системы. Рассмотрено формирование совокупностей уязвимостей, предложено определение базовой и текущей уязвимости автоматизированной системы, а также рассмотрены пути их эффективного устранения. Рассмотрена методика оценки критичности уязвимостей ФСТЭК России, основанная на международной методике CVSS 3.1. В целях удобства самостоятельного расчета критичности уязвимости проведена адаптация и тщательное описание процесса оценки критичности уязвимости стандарта CVSS 3.1. Предложена методика оценки уровня защищенности путем анализа критичности уязвимости автоматизированной системы (совокупности критичности уязвимостей автоматизированной системы). Представлены выводы о направлении дальнейшего исследования: создание модели оценки защищенности на основе уязвимостей, а также модели прогнозирования уязвимостей.
dc.identifier.citationЕФИМОВ, Алексей О. et al. КОНЦЕПТУАЛЬНЫЕ ОСНОВЫ ОЦЕНКИ УРОВНЯ ЗАЩИЩЕННОСТИ АВТОМАТИЗИРОВАННЫХ СИСТЕМ НА ОСНОВЕ ИХ УЯЗВИМОСТИ. Безопасность информационных технологий, [S.l.], v. 30, n. 2, p. 63-79, май 2023. ISSN 2074-7136. Доступно на: <https://bit.spels.ru/index.php/bit/article/view/1497>. Дата доступа: 27 сен. 2023. doi:http://dx.doi.org/10.26583/bit.2023.2.04.
dc.identifier.doi10.26583/bit.2023.2.04
dc.identifier.issn2074-7136
dc.identifier.issn2074-7128
dc.identifier.urihttps://openrepository.mephi.ru/handle/123456789/314
dc.identifier.urihttp://dx.doi.org/10.26583/bit.2023.2.04
dc.relation.ispartofBezopasnost informacionnyh tehnology
dc.subjectметодика оценки уязвимости
dc.subjectуровень защищенности
dc.subjectкритичность уязвимости
dc.subjectоценка защищенности
dc.subjectуязвимость
dc.subjectавтоматизированная система
dc.titleКонцептуальные основы оценки уровня защищенности автоматизированных систем на основе их уязвимости
dc.typejournal-article
dspace.entity.typePublication
oaire.citation.issue2
oaire.citation.volume30
relation.isJournalIssueOfPublicationda36e0b4-777d-407c-aefb-a75ffd529536
relation.isJournalIssueOfPublication.latestForDiscoveryda36e0b4-777d-407c-aefb-a75ffd529536
relation.isJournalOfPublication3b9ae913-eaeb-4d29-a767-7f6ca8a0e066
Файлы
Original bundle
Теперь показываю 1 - 1 из 1
Загружается...
Уменьшенное изображение
Name:
1497-2195-1-PB.pdf
Size:
612.89 KB
Format:
Adobe Portable Document Format
Description:
License bundle
Теперь показываю 1 - 1 из 1
Загружается...
Уменьшенное изображение
Name:
license.txt
Size:
3.45 KB
Format:
Item-specific license agreed to upon submission
Description:
Коллекции