1 documents found
Information × Registration Number 0824U001628, PhD dissertation Status Доктор філософії Date 26-06-2024 popup.evolution o Title A method of risk assessment based on the analysis of the structure of threat connections and vulnerabilities in cyber systems Author Viktoriia Polutsyhanova, popup.head Serhii Smirnov popup.opponent Serhii V. Toliupa popup.opponent Nataliia Korshun popup.review Dmytro Lande popup.review Vasyl Tsurkan Description У дисертаційному дослідженні проаналізовано зв’язки між загрозами та вразливостями в сучасних кіберсистемах. Встановлено, що залежності між ними можуть мати небінарний характер та визначати різний рівень сумісності як між вразливостями, так і між подіями при реалізації атак. Досліджено методи структурного аналізу складних систем, як основний інструмент для цього використано Q-аналіз Аткіна. На основі інформації про загрози та вразливості кіберсистем побудовано структурну модель їх зв’язків у вигляді сімпліційного комплексу. Розроблено основні алгоритми для побудови такої структурної моделі на основі матриці інцидентності загроз та вразливостей кіберсистеми. Визначено основні структурні компоненти та характеристики системи загроз та вразливостей для їх використання у подальшому розрахунку ризиків. Отримано структурні характеристики взаємозалежності між вразливостями та загрозами для оцінювання загального ризику. Встановлено, що результатом реалізації атак на кіберсистему будуть втрати величина яких залежить від сумісно використаних вразливостей. При цьому універсальним інструментом уточнення сумісних втрат зараз є лише експертне оцінювання. Використовуючи побудовані структурні характеристики для системи загроз та вразливостей розроблено метод розрахунку ризику на основі алгоритму структурного синтезу системи та оцінок величин втрат. Проаналізовано можливості практичного використання розробленої методики оцінювання ризику, для прикладів взаємозв’язків вразливостей та загроз у хмарних середовищах та інформаційних об’єктах критичної інфраструктури розраховано оцінки втрат та ризику. Проведено порівняння отриманих результатів з оцінками ризику за спрощеною процедурою, що ігнорує складні зв’язки вразливостей та загроз. Registration Date 2024-04-19 popup.nrat_date 2024-06-27 Close
PhD dissertation
4
Viktoriia Polutsyhanova. A method of risk assessment based on the analysis of the structure of threat connections and vulnerabilities in cyber systems : Доктор філософії : spec.. 125 - Кібербезпека та захист інформації : presented. 2024-06-26; popup.evolution: o; National Technscal University of Ukraine "Kiev Polytechnic Institute".. – Київ, 0824U001628.
1 documents found

Updated: 2026-03-16