Разработка программного инструмента для построения социального графа пользователя социальной сети в задаче анализа его защищенности от многоходовых социоинженерных атак
А О Хлобыстова, A.O. Khlobystova, Максим Викторович Абрамов, M. V. Abramov, В.А. Сазанов, V.A. Sazanov
{"title":"Разработка программного инструмента для построения социального графа пользователя социальной сети в задаче анализа его защищенности от многоходовых социоинженерных атак","authors":"А О Хлобыстова, A.O. Khlobystova, Максим Викторович Абрамов, M. V. Abramov, В.А. Сазанов, V.A. Sazanov","doi":"10.15827/0236-235x.141.097-106","DOIUrl":null,"url":null,"abstract":"Аннотация. Цифровизация современного общества влечѐт за собой повышение качества и рост количества кибератак. При этом наиболее эффективным способом нарушения конфиденциальности организации являются социоинженерные атаки, реализация которых основывается на использовании нетехнических уязвимостей системы. Частным видом таких атак являются многоходовые социоинженерные атаки, когда при совершении атаки задействуется сразу цепочка пользователей. Настоящая работа направлена на улучшение подходов к моделированию сценариев развития многоходовой социоинженерной атаки за счѐт учѐта прямых действий злоумышленника, перехода атаки между двумя пользователями и опосредованной атаки на пользователя.","PeriodicalId":381314,"journal":{"name":"Международный журнал \"Программные продукты и системы\"","volume":"30 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2023-03-03","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Международный журнал \"Программные продукты и системы\"","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.15827/0236-235x.141.097-106","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0
Abstract
Аннотация. Цифровизация современного общества влечѐт за собой повышение качества и рост количества кибератак. При этом наиболее эффективным способом нарушения конфиденциальности организации являются социоинженерные атаки, реализация которых основывается на использовании нетехнических уязвимостей системы. Частным видом таких атак являются многоходовые социоинженерные атаки, когда при совершении атаки задействуется сразу цепочка пользователей. Настоящая работа направлена на улучшение подходов к моделированию сценариев развития многоходовой социоинженерной атаки за счѐт учѐта прямых действий злоумышленника, перехода атаки между двумя пользователями и опосредованной атаки на пользователя.