Моделирование процессов функционирования автоматизированных систем при проведении мероприятий по оценке защищенности
Работая с нашим сайтом, вы даете свое согласие на использование файлов cookie. Это необходимо для нормального функционирования сайта, показа целевой рекламы и анализа трафика. Статистика использования сайта отправляется в «Яндекс» и «Google»
Научный журнал Моделирование, оптимизация и информационные технологииThe scientific journal Modeling, Optimization and Information Technology
cетевое издание
issn 2310-6018

Моделирование процессов функционирования автоматизированных систем при проведении мероприятий по оценке защищенности

idКоролёв И.Д., idМаркин Д.И., idЛитвинов Е.С.

УДК 004.942
DOI: 10.26102/2310-6018/2021.35.4.010

  • Аннотация
  • Список литературы
  • Об авторах

Актуальность исследования обусловлена необходимостью минимизации негативного влияния на целостность и конфиденциальность данных, обрабатываемых автоматизированной системой, а также на состояние компонентов системы в ходе осуществления тестирования на проникновение в рамках мероприятия контроля защищенности. В связи с этим данная статья направлена на выявление методики создания и применения виртуальных макетов систем для их последующего использования в рамках тестирования. Ведущим подходом к исследованию данной проблемы является моделирование реальных процессов функционирования пользователей системы, злоумышленников и должностных лиц, ответственных за обеспечение безопасности информации, обрабатываемой в системе на основе теории массового обслуживания, позволяющее комплексно рассмотреть функционирование автоматизированных систем в терминах обработки пользовательских запросов и запросов злоумышленника. В статье представлена абстрактная модель функционирования автоматизированных систем, позволяющая осуществить оценку защищенности системы за счет анализа значений вероятности обработки системой запросов пользователей на доступ к информационным ресурсам и запросов злоумышленников, направленных на нарушение конфиденциальности, целостности и доступности компонентов системы и обрабатываемых информационных ресурсов. Материалы статьи представляют практическую ценность для создания виртуального стенда для тестирования на проникновение, имитирующего функционирование автоматизированной системы и позволяющего минимизировать влияние на реальную систему.

Ключевые слова: обеспечение безопасности информации, автоматизированная система, система защиты информации, контроль защищенности информации, активная проверка, система массового обслуживания, эмуляция

Для цитирования: Королёв И.Д., Маркин Д.И., Литвинов Е.С. Моделирование процессов функционирования автоматизированных систем при проведении мероприятий по оценке защищенности. Моделирование, оптимизация и информационные технологии. 2021;9(4). URL: https://moitvivt.ru/ru/journal/pdf?id=1001 DOI: 10.26102/2310-6018/2021.35.4.010

564

Полный текст статьи в PDF

Поступила в редакцию 11.06.2021

Поступила после рецензирования 05.10.2021

Принята к публикации 21.10.2021

Опубликована 31.12.2021