Record Details

Метод оценивания рисков информационной безопасности на основе открытых баз данных уязвимостей

Репозитарій Національного Авіаційного Університету

View Archive Info
 
 
Field Value
 
Title Метод оценивания рисков информационной безопасности на основе открытых баз данных уязвимостей
Метод оцінювання ризиків інформаційної безпеки на основі відкритих баз даних уразливостей
The risk assessment method of information security based on open databases vulnerabilities
 
Creator Корченко, Александр Григорьевич
Казмирчук, Светлана Владимировна
 
Subject риск
оценивание рисков
система оценивания рисков
параметры риска
нечеткая переменная
нечеткие числа
преобразования эталонов нечетких чисел
метод оценивания рисков
открытые базы данных уязвимостей
004.056.5 (045)
 
Description В основу построения различных систем защиты информации положен процесс оценивания рисков. Для его реализации применяются известные методы анализа и оценивания рисков, основанные на экспертных оценках. Часто в процессе оценивания приходится сталкиваться с ситуациями, при которых возникают сложности с привлечением экспертов или они не всегда четко могут оценить ту или иную уязвимость ресурсов информационных систем. Также при практическом использовании таких систем возникает необходимость оперативного оценивания и мониторинга (в реальном времени) рисков без привлечения экспертов. В связи с этим целесообразно использовать соответствующие базы данных уязвимостей. Суще-ствующие подходы пока не позволяют эффективно решать поставленные задачи. Для этого предлагается метод оценивания рисков на основе открытых баз данных уязвимостей. Он, в отличие от известных методов, путем использования оценок, которые предоставляются в существующих базах данных, позволяет автоматизировать процесс оценивания рисков без привлечения экспертов соответствующей предметной области.
 
Date 2018-09-21T10:15:10Z
2018-09-21T10:15:10Z
2016
 
Type Article
 
Identifier 2411-071X
http://er.nau.edu.ua:8080/handle/NAU/36191
 
Language other
 
Relation Безпека інформації;№2
 
Format application/pdf
 
Publisher Науковий журнал "Безпека інформації"
 

Технічна підтримка: НДІІТТ НАУ