Метод оценивания рисков информационной безопасности на основе открытых баз данных уязвимостей
Репозитарій Національного Авіаційного Університету
View Archive InfoField | Value | |
Title |
Метод оценивания рисков информационной безопасности на основе открытых баз данных уязвимостей
Метод оцінювання ризиків інформаційної безпеки на основі відкритих баз даних уразливостей The risk assessment method of information security based on open databases vulnerabilities |
|
Creator |
Корченко, Александр Григорьевич
Казмирчук, Светлана Владимировна |
|
Subject |
риск
оценивание рисков система оценивания рисков параметры риска нечеткая переменная нечеткие числа преобразования эталонов нечетких чисел метод оценивания рисков открытые базы данных уязвимостей 004.056.5 (045) |
|
Description |
В основу построения различных систем защиты информации положен процесс оценивания рисков. Для его реализации применяются известные методы анализа и оценивания рисков, основанные на экспертных оценках. Часто в процессе оценивания приходится сталкиваться с ситуациями, при которых возникают сложности с привлечением экспертов или они не всегда четко могут оценить ту или иную уязвимость ресурсов информационных систем. Также при практическом использовании таких систем возникает необходимость оперативного оценивания и мониторинга (в реальном времени) рисков без привлечения экспертов. В связи с этим целесообразно использовать соответствующие базы данных уязвимостей. Суще-ствующие подходы пока не позволяют эффективно решать поставленные задачи. Для этого предлагается метод оценивания рисков на основе открытых баз данных уязвимостей. Он, в отличие от известных методов, путем использования оценок, которые предоставляются в существующих базах данных, позволяет автоматизировать процесс оценивания рисков без привлечения экспертов соответствующей предметной области.
|
|
Date |
2018-09-21T10:15:10Z
2018-09-21T10:15:10Z 2016 |
|
Type |
Article
|
|
Identifier |
2411-071X
http://er.nau.edu.ua:8080/handle/NAU/36191 |
|
Language |
other
|
|
Relation |
Безпека інформації;№2
|
|
Format |
application/pdf
|
|
Publisher |
Науковий журнал "Безпека інформації"
|
|