МОДЕЛИРОВАНИЕ ВЕКТОРА СЕТЕВЫХ АТАК НА ЛОКАЛЬНУЮ СЕТЬ С ПРИМЕНЕНИЕМ БАЗЫ MITRE ATT&CK

Описание

Тип публикации: статья из журнала

Год издания: 2023

Идентификатор DOI: 10.54398/20741707_2023_4_88

Ключевые слова: AIs, information security, MITER ATT&CK, digital twin, network attack, аис, иб, mitre att&ck, цифровой двойник, сетевая атака

Аннотация: Угроза кибератак стала серьезной проблемой для организаций, решение которой в том числе лежит и в плоскости моделирования сценариев возможных атак с применением технологий цифровых двойников. Полученные сценарии содержат тактики и техники, которые могут быть полезны для внедрения и/или корректировки регламента реагирования на инцидПоказать полностьюенты информационной безопасности на предприятии. В представленной статье описан способ проектирования цифрового двойника на базе виртуального стенда автоматизированной информационной системы с указанием конкретных действий злоумышленника в рамках атаки Cyber Kill Chain, когда он, используя различные тактики и техники, прошел все этапы атаки и успешно реализовал свою цель - снятие дампа базы данных. Все этапы подготовки, внедрения и реализации угроз построены на базе знаний MITRE ATT&CK, а также с учетом методик, предлагаемых российскими регуляторами в области защиты информации. The threat of cyber attacks has become a serious problem for organizations, the solution of which also lies in modeling scenarios of possible attacks using digital twin technologies. The resulting scenarios contain tactics and techniques that can be useful for implementing and/or adjusting the regulations for responding to information security incidents in an enterprise. This article describes a method for designing a digital twin based on a virtual stand of an automated information system, indicating the specific actions of an attacker as part of a Cyber Kill Chain attack, when he, using various tactics and techniques, went through all stages of the attack and successfully achieved his goal - taking a database dump. All stages of preparation, implementation and implementation of threats are built on the MITER ATT&CK knowledge base, as well as taking into account the methods proposed by Russian regulators in the field of information security.

Ссылки на полный текст

Издание

Журнал: Прикаспийский журнал: управление и высокие технологии

Выпуск журнала: 4

Номера страниц: 88-96

ISSN журнала: 20741707

Место издания: Астрахань

Издатель: Астраханский государственный университет им. В.Н. Татищева

Персоны

  • Касимова Алина Ринадовна (Казанский национальный исследовательский технологический университет)
  • Золотарев Вячеслав Владимирович (Сибирский государственный университет науки и технологий)
  • Сафиуллина Лина Хатыповна (Казанский национальный исследовательский технологический университет)
  • Сабирова Динара Илнуровна (Казанский национальный исследовательский технологический университет)

Вхождение в базы данных