Matches in SemOpenAlex for { <https://semopenalex.org/work/W3169608504> ?p ?o ?g. }
Showing items 1 to 80 of
80
with 100 items per page.
- W3169608504 abstract "Introduction: The increased complexity of computer networks and security mechanisms, the growing number of users’ vulnerabilities and various ways to organize attacks cause the need to develop powerful automated tools and systems for vulnerability analysis. The technical (software and hardware) problems are mostly solved; there are many software systems for security analysis. However, these systems usually do not include or include only partially the users’ behavior analysis, while an essential part of information security violations are caused now by social engineering attacks. The general purpose of the current research is to estimate the rate of information system personnel protection from social engineering attacks. Purpose: A formal model of a malefactor should be developed, including a model of malefactor’s competencies profile. It will be a basis for multifactorial estimates of the probability of a success of malefactor’s attack on the user. Results: A formal model of a malefactor was developed in this article. It consists of the profile of malefactor's competencies in paired format (a competence and its intensity), resources available for the malefactor, his/her basic knowledge about the system architecture, the set of users vulnerable for the attack, and malefactor's goals. On the basis of this model, a method of multi-factor assessment of malefactor's attack success probability was proposed. Practical relevance: The developed model allows you to evaluate how well information systems are protected from social engineering attacks, to identify the most vulnerable parts of the system and to promptly take necessary measures to ensure information security. Постановка проблемы: возросшая сложность компьютерных сетей и механизмов защиты, увеличение количества уязвимостей пользователей, а также возможностей по реализации атак обусловливает необходимость разработки мощных автоматизированных средств (систем) анализа защищенности. В аппаратном и программно-техническом срезе эти проблемы решаются, существуют разработки систем анализа защищенности, в то же время эти средства, как правило, не учитывают или учитывают частично поведение пользователей. В последнее время существенная часть инцидентов нарушения информационной безопасности происходит с применением методов социальной инженерии. Общее направление исследований заключается в построении оценки защищенности персонала информационных систем от социоинженерных атак. Цель: предложить формальную модель злоумышленника и входящую в нее модель профиля его компетенций, на основании которых будет построена многофакторная оценка вероятности успеха социоинженерного атакующего воздействия злоумышленника на пользователя. Результаты: описана формальная модель злоумышленника, состоящая из профиля компетенций, представляющего собой набор пар компетенция - выраженность компетенции; ресурсов, доступных злоумышленнику; начальных знаний об архитектуре системы; пользователей, к которым злоумышленник имеет доступ до момента начала атаки; целей злоумышленника. В свою очередь на основе данной модели предложен способ расчета многофакторной оценки вероятности успеха социоинженерного атакующего воздействия злоумышленника на пользователя за счет агрегирования широкого круга факторов, характеризующих их. Практическая значимость: разработанные модели позволят оценивать защищенность информационной системы от социоинженерных атак, выявлять наиболее уязвимые звенья системы и своевременно предпринимать необходимые меры по обеспечению защиты информации." @default.
- W3169608504 created "2021-06-22" @default.
- W3169608504 creator A5011307925 @default.
- W3169608504 creator A5027199648 @default.
- W3169608504 creator A5033603205 @default.
- W3169608504 creator A5056220195 @default.
- W3169608504 creator A5082321420 @default.
- W3169608504 date "2018-08-08" @default.
- W3169608504 modified "2023-09-28" @default.
- W3169608504 title "Модель профиля компетенций злоумышленника в задаче анализа защищённости персонала информационных систем от социоинженерных атак // Model of Malefactor Competencies Profile for Analyzing Information System Personnel Security from Social Engineering Attacks" @default.
- W3169608504 hasPublicationYear "2018" @default.
- W3169608504 type Work @default.
- W3169608504 sameAs 3169608504 @default.
- W3169608504 citedByCount "0" @default.
- W3169608504 crossrefType "journal-article" @default.
- W3169608504 hasAuthorship W3169608504A5011307925 @default.
- W3169608504 hasAuthorship W3169608504A5027199648 @default.
- W3169608504 hasAuthorship W3169608504A5033603205 @default.
- W3169608504 hasAuthorship W3169608504A5056220195 @default.
- W3169608504 hasAuthorship W3169608504A5082321420 @default.
- W3169608504 hasConcept C100521375 @default.
- W3169608504 hasConcept C112930515 @default.
- W3169608504 hasConcept C119599485 @default.
- W3169608504 hasConcept C127413603 @default.
- W3169608504 hasConcept C137176749 @default.
- W3169608504 hasConcept C15744967 @default.
- W3169608504 hasConcept C167063184 @default.
- W3169608504 hasConcept C180198813 @default.
- W3169608504 hasConcept C38652104 @default.
- W3169608504 hasConcept C41008148 @default.
- W3169608504 hasConcept C527648132 @default.
- W3169608504 hasConcept C542102704 @default.
- W3169608504 hasConcept C70118762 @default.
- W3169608504 hasConcept C71924100 @default.
- W3169608504 hasConcept C77805123 @default.
- W3169608504 hasConcept C95713431 @default.
- W3169608504 hasConceptScore W3169608504C100521375 @default.
- W3169608504 hasConceptScore W3169608504C112930515 @default.
- W3169608504 hasConceptScore W3169608504C119599485 @default.
- W3169608504 hasConceptScore W3169608504C127413603 @default.
- W3169608504 hasConceptScore W3169608504C137176749 @default.
- W3169608504 hasConceptScore W3169608504C15744967 @default.
- W3169608504 hasConceptScore W3169608504C167063184 @default.
- W3169608504 hasConceptScore W3169608504C180198813 @default.
- W3169608504 hasConceptScore W3169608504C38652104 @default.
- W3169608504 hasConceptScore W3169608504C41008148 @default.
- W3169608504 hasConceptScore W3169608504C527648132 @default.
- W3169608504 hasConceptScore W3169608504C542102704 @default.
- W3169608504 hasConceptScore W3169608504C70118762 @default.
- W3169608504 hasConceptScore W3169608504C71924100 @default.
- W3169608504 hasConceptScore W3169608504C77805123 @default.
- W3169608504 hasConceptScore W3169608504C95713431 @default.
- W3169608504 hasIssue "4" @default.
- W3169608504 hasLocation W31696085041 @default.
- W3169608504 hasOpenAccess W3169608504 @default.
- W3169608504 hasPrimaryLocation W31696085041 @default.
- W3169608504 hasRelatedWork W1446234269 @default.
- W3169608504 hasRelatedWork W1454646798 @default.
- W3169608504 hasRelatedWork W1929087753 @default.
- W3169608504 hasRelatedWork W205597288 @default.
- W3169608504 hasRelatedWork W2110889412 @default.
- W3169608504 hasRelatedWork W2134640483 @default.
- W3169608504 hasRelatedWork W2266861918 @default.
- W3169608504 hasRelatedWork W2518294170 @default.
- W3169608504 hasRelatedWork W2609241108 @default.
- W3169608504 hasRelatedWork W2902049510 @default.
- W3169608504 hasRelatedWork W2916882526 @default.
- W3169608504 hasRelatedWork W2938555005 @default.
- W3169608504 hasRelatedWork W2992687552 @default.
- W3169608504 hasRelatedWork W2993550008 @default.
- W3169608504 hasRelatedWork W3037453570 @default.
- W3169608504 hasRelatedWork W3041847967 @default.
- W3169608504 hasRelatedWork W3112596973 @default.
- W3169608504 hasRelatedWork W3186798288 @default.
- W3169608504 hasRelatedWork W60898861 @default.
- W3169608504 hasRelatedWork W2406043920 @default.
- W3169608504 isParatext "false" @default.
- W3169608504 isRetracted "false" @default.
- W3169608504 magId "3169608504" @default.
- W3169608504 workType "article" @default.