|
|
Труды СПИИРАН, 2012, выпуск 21, страницы 21–40
(Mi trspy521)
|
|
|
|
Эта публикация цитируется в 5 научных статьях (всего в 5 статьях)
Прототип комплекса программ для анализа защищенности персонала информационных систем, построенный на основе фрагмента профиля уязвимостей пользователя.
А. А. Азаровab, Т. В. Тулупьеваab, А. Л. Тулупьевab a Санкт-Петербургский государственный университет, математико-механический факультет
b Федеральное государственное бюджетное учреждение науки Санкт-Петербургский институт информатики и автоматизации РАН
Аннотация:
Комплексные корпоративные информационные системы в настоящее время получают все большее распространение в современном мире. Разработка, поддержка и защита подобных систем занимает значительное количество времени и ресурсов, кроме того только высококвалифицированные специалисты могут заниматься подобными системами. Информация, хранимая в таких информационных системах, имеет огромную ценность для компаний-владельцев систем, поэтому значительные усилия затрачиваются на построение системы защиты таких систем от различных угроз безопасности. Целью данной статьи является комбинация нечеткого и вероятностного подхода к оценке защищенности пользователя по отношению к атакующим действиям злоумышленника, причем рассматриваются действия достаточно элементарного характера («одноходовки»), нацеленные на «элементарные» уязвимости пользователя, воздействие на которые приводит непосредственно к какому-то действию пользователя.
Ключевые слова:
социо-инженерная атака, информационная система, пользователь, профиль уязвимостей пользователя.
Поступила в редакцию: 13.06.2012
Образец цитирования:
А. А. Азаров, Т. В. Тулупьева, А. Л. Тулупьев, “Прототип комплекса программ для анализа защищенности персонала информационных систем, построенный на основе фрагмента профиля уязвимостей пользователя.”, Тр. СПИИРАН, 21 (2012), 21–40
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/trspy521 https://www.mathnet.ru/rus/trspy/v21/p21
|
|