Будь ласка, використовуйте цей ідентифікатор, щоб цитувати або посилатися на цей матеріал: http://ir.stu.cn.ua/123456789/19860
Назва: Метод автоматизації тестування на проникнення вебатак
Інші назви: Automating web attack penetration testing method
Автори: Стеценко, І. В.
Савчук, В. В.
Ключові слова: моделювання кібератак
тест на проникнення
уразливості
мережа Петрі
cyber-attack simulation
penetration test
vulnerabilities
Petri net
Дата публікації: 2020
Видавництво: Чернігів: ЧНТУ
Серія/номер: 1;
Короткий огляд (реферат): Актуальність теми дослідження. Збільшення можливості для розширення мереж та вибір у використанні сервісів у сучасному світі, призводить до прогалин у безпеці. З цієї причини виконується моделювання системи, що дозволяє відтворити характеристики інформаційної атаки, а також провести оцінювання рівня її небезпеки. Постановка проблеми. Нині немає програмного застосунку, що дозволяє автоматизовано моделювати та оцінювати захищеність власної інформаційної системи без втручання в саму систему. Аналіз останніх досліджень і публікацій. Процес моделювання атак за допомогою мереж Петрі розглядався в декількох роботах закордонних авторів. Виділення недосліджених частин загальної проблеми. Наявні моделі графових атак створювались лише на прикладі певної архітектури мережі, проблемою залишилось створення універсального автоматизованого застосування, на основі вхідних даних про зв’язки та архітектуру мережі. Постановка завдання. Автоматизація виявлення зовнішніх вразливостей для аналізу захищеності інформаційної системи, шляхом розробки програмного забезпечення, що моделює за допомогою мереж Петрі розповсюдження атаки залежно від її архітектури. Виклад основного матеріалу. Програмне забезпечення розроблено на основі мови програмування Java, включає графічну оболонку Java FX, для пошуку сервісів хосту використовується Shodan REST API, для ідентифікації вразливостей ресурси NVD і CVE details. Зібрані дані використовує окремий програмний модуль, що працює зі створенням моделі на основі мережі Петрі. Висновки відповідно до статті. Запропонований метод дозволяє автоматизувати перевірку інформаційної системи на вразливість до хакерських атак.
Опис: Стеценко, І. В. Метод автоматизації тестування на проникнення вебатак / І. В. Стеценко, В. В. Савчук // Технічні науки та технології. - 2020. - № 1 (19). - С. 98-103.
URI (Уніфікований ідентифікатор ресурсу): http://ir.stu.cn.ua/123456789/19860
Розташовується у зібраннях:Технічні науки та технології. – 2020. – №1 (19)

Файли цього матеріалу:
Файл Опис РозмірФормат 
Стеценко.pdf814,93 kBAdobe PDFПереглянути/Відкрити


Усі матеріали в архіві електронних ресурсів захищені авторським правом, всі права збережені.