RUS  ENG
Полная версия
ЖУРНАЛЫ // Информатика и автоматизация // Архив

Тр. СПИИРАН, 2012, выпуск 22, страницы 31–44 (Mi trspy529)

Эта публикация цитируется в 5 статьях

SQL-представление реляционно-вероятностных моделей социо-инженерных атак в задачах расчета агрегированных оценок защищенности персонала информационной системы

А. А. Азаровab, А. Л. Тулупьевba, Т. В. Тулупьеваacb

a Санкт-Петербургский институт информатики и автоматизации РАН
b Санкт-Петербургский государственный университет, математико-механический факультет
c Северо-Западная академия государственной службы

Аннотация: Анализ рисков информационной безопасности в настоящее время является особо актуальной темой, в силу того, что и страховые компании хотят иметь возможно более точные характеристики о вероятном размере ущерба и необходимой сумме стра- хования, и компании, желающие застраховать свои информационные риски, также хотят понимать, за что именно и насколько обоснованно платятся те или иные суммы при заключении договора страхования. Кроме того, ни одна из названных сторон не хочет терять собственные ресурсы. Таким образом, необходимо научиться получать адекват- ные, но в то же время комплексные, агрегированные оценки защищенности информаци- онных систем. Целью настоящей статьи является рассмотрение варианта задания основ- ных отношений в комплексе «персонал - информационная система – критичные доку- менты» при социо-инженерной атаке злоумышленника, а затем иллюстрация работы принципов вероятностно-реляционного подхода на упрощенном (для доступности и краткости изложения) примере. Будем использовать смешанную терминологию, заим- ствованную из теории отношений и теории реляционных БД.

Ключевые слова: социо-инженерная атака, информационная система, пользователь, профиль уязвимостей пользователя.

УДК: 614.8 + 002.6:004.89

Поступила в редакцию: 11.07.2012



© МИАН, 2024