Тип публикации: статья из журнала
Год издания: 2023
Идентификатор DOI: 10.54398/20741707_2023_4_88
Ключевые слова: AIs, information security, MITER ATT&CK, digital twin, network attack, аис, иб, mitre att&ck, цифровой двойник, сетевая атака
Аннотация: Угроза кибератак стала серьезной проблемой для организаций, решение которой в том числе лежит и в плоскости моделирования сценариев возможных атак с применением технологий цифровых двойников. Полученные сценарии содержат тактики и техники, которые могут быть полезны для внедрения и/или корректировки регламента реагирования на инцидПоказать полностьюенты информационной безопасности на предприятии. В представленной статье описан способ проектирования цифрового двойника на базе виртуального стенда автоматизированной информационной системы с указанием конкретных действий злоумышленника в рамках атаки Cyber Kill Chain, когда он, используя различные тактики и техники, прошел все этапы атаки и успешно реализовал свою цель - снятие дампа базы данных. Все этапы подготовки, внедрения и реализации угроз построены на базе знаний MITRE ATT&CK, а также с учетом методик, предлагаемых российскими регуляторами в области защиты информации. The threat of cyber attacks has become a serious problem for organizations, the solution of which also lies in modeling scenarios of possible attacks using digital twin technologies. The resulting scenarios contain tactics and techniques that can be useful for implementing and/or adjusting the regulations for responding to information security incidents in an enterprise. This article describes a method for designing a digital twin based on a virtual stand of an automated information system, indicating the specific actions of an attacker as part of a Cyber Kill Chain attack, when he, using various tactics and techniques, went through all stages of the attack and successfully achieved his goal - taking a database dump. All stages of preparation, implementation and implementation of threats are built on the MITER ATT&CK knowledge base, as well as taking into account the methods proposed by Russian regulators in the field of information security.
Журнал: Прикаспийский журнал: управление и высокие технологии
Выпуск журнала: № 4
Номера страниц: 88-96
ISSN журнала: 20741707
Место издания: Астрахань
Издатель: Астраханский государственный университет им. В.Н. Татищева