Ключевые слова: обеспечение безопасности информации, автоматизированная система, система защиты информации, контроль защищенности информации, активная проверка, система массового обслуживания, эмуляция
Моделирование процессов функционирования автоматизированных систем при проведении мероприятий по оценке защищенности
УДК 004.942
DOI: 10.26102/2310-6018/2021.35.4.010
Актуальность исследования обусловлена необходимостью минимизации негативного влияния на целостность и конфиденциальность данных, обрабатываемых автоматизированной системой, а также на состояние компонентов системы в ходе осуществления тестирования на проникновение в рамках мероприятия контроля защищенности. В связи с этим данная статья направлена на выявление методики создания и применения виртуальных макетов систем для их последующего использования в рамках тестирования. Ведущим подходом к исследованию данной проблемы является моделирование реальных процессов функционирования пользователей системы, злоумышленников и должностных лиц, ответственных за обеспечение безопасности информации, обрабатываемой в системе на основе теории массового обслуживания, позволяющее комплексно рассмотреть функционирование автоматизированных систем в терминах обработки пользовательских запросов и запросов злоумышленника. В статье представлена абстрактная модель функционирования автоматизированных систем, позволяющая осуществить оценку защищенности системы за счет анализа значений вероятности обработки системой запросов пользователей на доступ к информационным ресурсам и запросов злоумышленников, направленных на нарушение конфиденциальности, целостности и доступности компонентов системы и обрабатываемых информационных ресурсов. Материалы статьи представляют практическую ценность для создания виртуального стенда для тестирования на проникновение, имитирующего функционирование автоматизированной системы и позволяющего минимизировать влияние на реальную систему.
Ключевые слова: обеспечение безопасности информации, автоматизированная система, система защиты информации, контроль защищенности информации, активная проверка, система массового обслуживания, эмуляция
Для цитирования: Королёв И.Д., Маркин Д.И., Литвинов Е.С. Моделирование процессов функционирования автоматизированных систем при проведении мероприятий по оценке защищенности. Моделирование, оптимизация и информационные технологии. 2021;9(4). URL: https://moitvivt.ru/ru/journal/pdf?id=1001 DOI: 10.26102/2310-6018/2021.35.4.010
Поступила в редакцию 11.06.2021
Поступила после рецензирования 05.10.2021
Принята к публикации 21.10.2021
Опубликована 31.12.2021