Полуциганова В. І. Метод оцінки ризику на основі аналізу структури зв’язків загроз та вразливостей у кіберсистемах

English version

Дисертація на здобуття ступеня доктора філософії

Державний реєстраційний номер

0824U001628

Здобувач

Спеціальність

  • 125 - Кібербезпека та захист інформації

Спеціалізована вчена рада

ДФ 26.002.142; ID 5395

Національний технічний університет України "Київський політехнічний інститут імені Ігоря Сікорського"

Анотація

У дисертаційному дослідженні проаналізовано зв’язки між загрозами та вразливостями в сучасних кіберсистемах. Встановлено, що залежності між ними можуть мати небінарний характер та визначати різний рівень сумісності як між вразливостями, так і між подіями при реалізації атак. Досліджено методи структурного аналізу складних систем, як основний інструмент для цього використано Q-аналіз Аткіна. На основі інформації про загрози та вразливості кіберсистем побудовано структурну модель їх зв’язків у вигляді сімпліційного комплексу. Розроблено основні алгоритми для побудови такої структурної моделі на основі матриці інцидентності загроз та вразливостей кіберсистеми. Визначено основні структурні компоненти та характеристики системи загроз та вразливостей для їх використання у подальшому розрахунку ризиків. Отримано структурні характеристики взаємозалежності між вразливостями та загрозами для оцінювання загального ризику. Встановлено, що результатом реалізації атак на кіберсистему будуть втрати величина яких залежить від сумісно використаних вразливостей. При цьому універсальним інструментом уточнення сумісних втрат зараз є лише експертне оцінювання. Використовуючи побудовані структурні характеристики для системи загроз та вразливостей розроблено метод розрахунку ризику на основі алгоритму структурного синтезу системи та оцінок величин втрат. Проаналізовано можливості практичного використання розробленої методики оцінювання ризику, для прикладів взаємозв’язків вразливостей та загроз у хмарних середовищах та інформаційних об’єктах критичної інфраструктури розраховано оцінки втрат та ризику. Проведено порівняння отриманих результатів з оцінками ризику за спрощеною процедурою, що ігнорує складні зв’язки вразливостей та загроз.

Публікації

Polutsyhanova V. I. Vulnerability classification using Q-analysis. Theoretical and applied cybersecurity. 2023. Vol. 5, no. 2. P. 56–61. URL: https://doi.org/10.20535/tacs.2664-29132023.2.285431

Polutsyhanova V. I. System construction of cybersecurity vulnerabilities with Q-analysis. Theoretical and applied cybersecurity. 2023. Vol. 5, no. 1. URL: https://doi.org/10.20535/tacs.2664-29132023.1.285430

Polutsyganova V., Smirnov S. The inverse problem of Q-analysis of complex systems structure in cyber security. Theoretical and applied cybersecurity. 2023. Vol. 4, no. 1. URL: https://doi.org/10.20535/tacs.2664-29132022.1.274123

Полуциганова В. І., Смирнов С. А. Методологія побудови основних метрик Q-аналізу та їх застосування. Системні дослідження та інформаційні технології. 2019. № 3. С. 76–88. URL: https://doi.org/10.20535/srit.2308-8893.2019.3.07

Медведенко (Полуциганова) В. І., Смирнов С. А. Використання Q-аналiзу для дослiдження зв’язків у банківських системах. XV Всеукраїнська науково­-практична конференція студентів, аспiрантiв та молодих вчених «Теоретичні i прикладні проблеми фізики, математики та інформатики»: Всеукр. науково­практ. конференція студентів, аспiрантiв та молодих вчен., м. Київ, 25–27 трав. 2017 р. Київ, 2017. С. 44–46.

Медведенко (Полуциганова) В. І., Смирнов С. А. Використання алгоритмів Q-­аналізу на прикладі банківської системи. XVI Всеукраїнська науково­-практична конференція студентів, аспiрантiв та молодих вчених «Теоретичні i прикладні проблеми фізики, математики та інформатики»:Всеукр. науко-во­практ. конференція студентів, аспiрантiв та молодих вчен., м. Київ, 26–27 квіт. 2018 р. Київ, 2018. С. 33–36.

Polutsyhanova V. The inverse problem of Q-­analysis. XVIІІ Всеукраїнська науково-­практична конференцiя студентiв, аспiрантiв та молодих вчених «Теоретичнi i прикладнi проблеми фізики, математики та інформатики»: Всеукр. науково­-практ. конференція студентів, аспiрантiв та молодих вчен., м. Київ, 12–13 трав. 2020 р. С. 113–115.

Полуциганова В. І., Смирнов С. А. The inverse problem of Q-analysis of complex systems structure. Інформаційні технології та безпека матеріали XХII міжнародної науково­-практичної конференції випуск 22, м. Київ, 2021. С. 114–118.

Полуциганова В. І., Смирнов С. А. Оцінювання ризиків складних систем з використання методів Q­-аналізу. Інформаційні технології та безпека матеріали XХIII міжнародної науково­-практичної конференції випуск 23, м. Київ, 2022. С. 51–52.

Полуциганова В. І., Смирнов С. А. Structure of vulnerability in complex systems and risk assessment// МІЖНАРОДНА НАУКОВО- ПРАКТИЧНА КОНФЕРЕНЦІЯ «Виклики і загрози для критичної інфраструктури» 21­-22 березня 2023 р. м. Київ, Україна. C. 334-­335.

Polutsyhanova V. I.,  Smirnov S. A.  Assessing  cybersecurity  risk  with  Q­-analysis. Всеукраїнська науково­-практична конференція «Theoretical and Applied Cybersecurity» (TACS­-2023), Kyiv, 26 May 2023. P. 57 – 60.

Полуциганова В. І., Смирнов С. А. Оцінка ризиків в кiбербезпецi за допомогою Q-­аналiзу. XXI Всеукраїнська науково­-практична конференція студентів, аспiрантiв та молодих вчених «Теоретичні i прикладні проблеми фізики, математики та інформатики»: Всеукр. науково­-практ. конференція студентів, аспiрантiв та молодих вчен., м. Київ, 12–13 трав. 2023 р. Київ, 2017. С. 172–173.

Схожі дисертації