RUS  ENG
Полная версия
ЖУРНАЛЫ // Информатика и автоматизация // Архив

Тр. СПИИРАН, 2012, выпуск 21, страницы 21–40 (Mi trspy521)

Эта публикация цитируется в 5 статьях

Прототип комплекса программ для анализа защищенности персонала информационных систем, построенный на основе фрагмента профиля уязвимостей пользователя.

А. А. Азаровab, Т. В. Тулупьеваab, А. Л. Тулупьевab

a Санкт-Петербургский государственный университет, математико-механический факультет
b Федеральное государственное бюджетное учреждение науки Санкт-Петербургский институт информатики и автоматизации РАН

Аннотация: Комплексные корпоративные информационные системы в настоящее время получают все большее распространение в современном мире. Разработка, поддержка и защита подобных систем занимает значительное количество времени и ресурсов, кроме того только высококвалифицированные специалисты могут заниматься подобными системами. Информация, хранимая в таких информационных системах, имеет огромную ценность для компаний-владельцев систем, поэтому значительные усилия затрачиваются на построение системы защиты таких систем от различных угроз безопасности. Целью данной статьи является комбинация нечеткого и вероятностного подхода к оценке защищенности пользователя по отношению к атакующим действиям злоумышленника, причем рассматриваются действия достаточно элементарного характера («одноходовки»), нацеленные на «элементарные» уязвимости пользователя, воздействие на которые приводит непосредственно к какому-то действию пользователя.

Ключевые слова: социо-инженерная атака, информационная система, пользователь, профиль уязвимостей пользователя.

УДК: 614.8+002.6:004.89

Поступила в редакцию: 13.06.2012



© МИАН, 2024