ИКРБС
№ АААА-Б17-217042150016-3Анализ современных целенаправленных атак и составление базы методов и техник, применяемых злоумышленниками. Разработка методов анализа реакций защитных решений на имитации сценариев кибератак
14.04.2017
Цель: разработка программной системы контроля эффективности защиты организации от целевых кибератак путем автоматической имитации типовых сценариев кибератак и анализа реакции защитных решений, установленных в организации. Проведено исследование методов и техник, используемых злоумышленниками при несанкционированном копировании данных из сети организации, и разработаны методы для комбинирования методов и техник в единый сценарий атаки вышеуказанного типа. Спроектированы модуль запуска сценариев с интерфейсом пользователя, база данных для хранения типовых сценариев и сервер, имитирующий сервер злоумышленника. Рассмотрены несколько вариантов архитектуры приложения, и выбран наиболее подходящий. Сформирована структура базы данных, определены основные принципы обмена информацией, и выбраны средства защиты. Проведены тестирование и апробация опытного образца. Развернут тестовый стенд на облачном сервисе (vpsville.ru). После завершения альфа-тестирования продукта бета-версия предоставлена компании QIWI с целью получения отзыва о продукте и его проверки в реальных условиях, а также проверки систем безопасности компании. Установлено, что большинство атак оказались рабочими в реальной среде. Проведена регистрация программного обеспечения в Федеральном институте промышленной собственности.
ГРНТИ
81.96.00 Защита информации
81.93.29 Информационная безопасность. Защита информации
Ключевые слова
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
КИБЕРАТАКА
ЦЕЛЕНАПРАВЛЕННЫЕ КИБЕРАТАКИ
АНАЛИЗ ЭФФЕКТИВНОСТИ ЗАЩИТЫ
МОДЕЛИРОВАНИЕ ПРОЦЕССОВ
Детали
Заказчик
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "ФОНД СОДЕЙСТВИЯ РАЗВИТИЮ МАЛЫХ ФОРМ ПРЕДПРИЯТИЙ В НАУЧНО-ТЕХНИЧЕСКОЙ СФЕРЕ"
Исполнитель
Общество с ограниченной ответственностью "ЦЕНТР КИБЕР КОМПЕТЕНЦИЙ"
Похожие документы
Анализ современных целенаправленных атак и составление базы методов и техник, применяемых злоумышленниками. Разработка методов анализа реакций защитных решений на имитации сценариев кибер-атак.
0.894
НИОКТР
Методика проведения расследования киберинцидента на основе автоматизированного анализа событий безопасности домена
0.890
Диссертация
Модели, методики и алгоритмы динамического оценивания защищенности информационных систем на основе анализа исходных кодов эксплойтов и обнаружения признаков их реализации в реальном времени.
0.878
НИОКТР
Разработка интеллектуальной системы мониторинга атак на информационные ресурсы в веб-пространстве
0.878
ИКРБС
Отчет о научно-исследовательской работе "Разработка математической модели и программного обеспечения для детектирования вредоносного ПО инструментами инвазивного динамического анализа с обеспечением контроля над исполнением образца и маскировки аналитических инструментов"
0.877
ИКРБС
Разработка, тестирование и доработка прототипа системы резервирования чувствительных данных с детектированием аномальной файловой активности (заключительный)
0.877
ИКРБС
Модели и алгоритмы мониторинга информационной безопасности средств и систем информатизации, находящихся под воздействием реализаций угроз безопасности
0.877
ИКРБС
Разработка интеллектуальной системы мониторинга атак на информационные ресурсы в веб-пространстве
0.876
НИОКТР
Этап №1 "Сбор и анализ информации о хранении событий информационной безопасности в системах сбора и мониторинга событий информационной безопасности. Сбор и анализ информации о методах и средствах получения событий информационной безопасности из систем сбора и мониторинга событий информационной безопасности. Определение типов и параметров объектов, необходимых для выборки событий информационной безопасности, имеющих отношение, к проведенным атакующим воздействиям. Сбор и анализ информации о существующих базах знаний рекомендаций по выявлению и блокированию кибератак. Разработка модели данных, необходимой для поиска и получения событий информационной безопасности. Разработка алгоритмов поиска и получения событий информационной безопасности с фиксированными заранее известными параметрами для конкретных атакующих воздействий."
0.876
ИКРБС
Разработка и тестирование прототипа комплексной системы автоматизированного сканирования информационных активов на предмет наличия уязвимостей в службах и программных компонентах
0.875
НИОКТР