Библиографическое описание:МОДЕЛИРОВАНИЕ ВЕКТОРА СЕТЕВЫХ АТАК НА ЛОКАЛЬНУЮ СЕТЬ С ПРИМЕНЕНИЕМ БАЗЫ MITRE ATT&CK : научное издание / А. Р. Касимова [и др.]. - Текст : непосредственный // Прикаспийский журнал: управление и высокие технологии. - 2023. - № 4. - С. 88-96. - Финансирование: исследование выполнено при финансовой поддержке Минцифры РФ (грант ИБ), проект № 40469-01/2022-д. - ISSN 2074-1707, DOI 10.54398/20741707_2023_4_88.
Аннотация:Угроза кибератак стала серьезной проблемой для организаций, решение которой в том числе лежит и в плоскости моделирования сценариев возможных атак с применением технологий цифровых двойников. Полученные сценарии содержат тактики и техники, которые могут быть полезны для внедрения и/или корректировки регламента реагирования на инциденты информационной безопасности на предприятии. В представленной статье описан способ проектирования цифрового двойника на базе виртуального стенда автоматизированной информационной системы с указанием конкретных действий злоумышленника в рамках атаки Cyber Kill Chain, когда он, используя различные тактики и техники, прошел все этапы атаки и успешно реализовал свою цель - снятие дампа базы данных. Все этапы подготовки, внедрения и реализации угроз построены на базе знаний MITRE ATT&CK, а также с учетом методик, предлагаемых российскими регуляторами в области защиты информации.
The threat of cyber attacks has become a serious problem for organizations, the solution of which also lies in modeling scenarios of possible attacks using digital twin technologies. The resulting scenarios contain tactics and techniques that can be useful for implementing and/or adjusting the regulations for responding to information security incidents in an enterprise. This article describes a method for designing a digital twin based on a virtual stand of an automated information system, indicating the specific actions of an attacker as part of a Cyber Kill Chain attack, when he, using various tactics and techniques, went through all stages of the attack and successfully achieved his goal - taking a database dump. All stages of preparation, implementation and implementation of threats are built on the MITER ATT&CK knowledge base, as well as taking into account the methods proposed by Russian regulators in the field of information security.
Издательство:Астраханский государственный университет им. В.Н. Татищева, Астрахань
Источник:Прикаспийский журнал: управление и высокие технологии
Выпуск:№ 4
Номера страниц:88-96
Держатель оригинала документа:Казанский национальный исследовательский технологический университет, Сибирский государственный университет науки и технологий
Количество экземпляров:
Твёрдая копия издания отсутствует в фонде библиотеки