58692

Автор(ы): 

Автор(ов): 

2

Параметры публикации

Тип публикации: 

Статья в журнале/сборнике

Название: 

Методика оценки возможности реализации информационных угроз

ISBN/ISSN: 

1682-7813

Наименование источника: 

  • Информация и безопасность

Обозначение и номер тома: 

Т. 23 вып. 2

Город: 

  • Воронеж

Издательство: 

  • ФГБОУ ВО Воронежский Государственный технический Университет

Год издания: 

2020

Страницы: 

163 - 178
Аннотация
В работе предложена методика оценки возможности реализации информационных угроз нарушителем на основе расчета расхождения между текущими и эталонными параметрами. Текущие и эталонные параметры определяются на основе характеристик CVE базы данных NVD NIST, а также иерархии CWE и CAPEC баз данных MITRE. Предложен алгоритм отбора уязвимостей, обеспечивающий проактивный подход к определению угроз информационной системы. В рамках методики разработана модель информационной системы как набора элементов, характеризуемых набором угроз и распределением прав доступа. Предложены механизмы нормализации параметров в условиях неравномерности выборок для отдельных элементов информационной системы. Показана возможность применения результатов для оценки угроз и потенциала нарушителя, а также для определения актуальных угроз безопасности информации.

Библиографическая ссылка: 

Калашников А.О., Бугайский К.А. Методика оценки возможности реализации информационных угроз // Информация и безопасность. 2020. Т. 23 вып. 2. С. 163 - 178.