НИОКТР
№ 124112600045-2

Разработка и испытания прототипа интеллектуальной системы автоматизированного тестирования на проникновение

26.11.2024

Проект направлен на разработку инновационной системы для автоматизированного тестирования на проникновение, основанного на методах состязательного обучения с обратным подкреплением. Цель проекта — создание программного продукта, способного интеллектуально имитировать кибератаки для выявления уязвимостей в информационных системах крупных организаций, что позволит обнаружить недостатки и повысить эффективность систем защиты информации. Актуальность НИОКТР: В условиях постоянного роста числа кибератак и усложнения их характера, обеспечение кибербезопасности становится критически важным для организаций. Традиционные методы тестирования не всегда способны выявить сложные и скрытые уязвимости, что требует разработки более продвинутых и автоматизированных решений. Кроме того, традиционные методы тестирования сильно зависят от опыта и квалификации специалистов по безопасности, что не только увеличивает трудозатраты, но и повышает риск ошибок и недостатка квалифицированных кадров. Цель НИОКТР: Разработать и испытать прототип интеллектуальной системы автоматизированного тестирования на проникновение. Основные научно-технические проблемы, на решение которых направлено выполнение НИОКР: - Отсутствие эффективных алгоритмов и моделей, позволяющих достоверно автоматизировать тестирование на проникновение в условиях динамично изменяющихся угроз. - Низкая точность современных инструментов выявления уязвимостей, приводящая к высокой доле ложных срабатываний и пропущенных уязвимостей. - Высокая стоимость и длительность процессов тестирования на проникновение, усложняющие его проведение на регулярной основе. - Сложность адаптации систем к новым угрозам и недостаток механизмов для оперативного обновления моделей и сценариев атак. - Ограниченная масштабируемость и сложности интеграции систем автоматизированного тестирования с существующей инфраструктурой безопасности, что снижает применимость таких решений в сложных информационных экосистемах. Ожидаемые результаты: - Повышение уровня безопасности информационных систем за счет своевременного выявления уязвимостей. - Сокращение времени и затрат на тестирование. - Адаптация системы к новым видам угроз благодаря постоянному обучению.
ГРНТИ
81.93.29 Информационная безопасность. Защита информации
81.96.00 Защита информации
28.23.29 Программная реализация интеллектуальных систем
28.23.37 Нейронные сети
Ключевые слова
тестирование на проникновение
имитация атак
автоматизация
машинное обучение
нейронные сети
состязательное обучение с обратным подкреплением
Детали

Начало
14.11.2024
Окончание
13.11.2025
№ контракта
435ГС1ЦТС10-D5/101536
Заказчик
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "ФОНД СОДЕЙСТВИЯ РАЗВИТИЮ МАЛЫХ ФОРМ ПРЕДПРИЯТИЙ В НАУЧНО-ТЕХНИЧЕСКОЙ СФЕРЕ"
Исполнитель
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "СЕКЬЮРСИНТЕК"
Бюджет
Средства фондов поддержки научной и (или) научно-технической деятельности: 4 000 000 ₽
Похожие документы
Разработка и испытания прототипа интеллектуальной системы автоматизированного тестирования на проникновение (заключительный)
0.939
ИКРБС
Разработка и тестирование прототипа программного решения, реализующего перспективные технологии искусственного интеллекта применительно к тестированию на проникновение информационных систем
0.919
НИОКТР
Разработка и тестирование прототипа программного решения, реализующего перспективные технологии искусственного интеллекта применительно к тестированию на проникновение информационных систем
0.919
НИОКТР
Разработка и тестирование прототипа программного решения, реализующего перспективные технологии искусственного интеллекта применительно к тестированию на проникновение информационных систем
0.919
НИОКТР
Разработка и тестирование прототипа программного обеспечения автоматизированного поиска и получения событий информационной безопасности для оценки результатов симуляции кибератак
0.913
НИОКТР
РАЗРАБОТКА ПРОТОТИПА ИНТЕЛЛЕКТУАЛЬНОЙ СИСТЕМЫ АВТОМАТИЧЕСКОГО ПОТОКОВОГО АНАЛИЗА ДАННЫХ СОБЫТИЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
0.913
ИКРБС
Разработка программного решения, реализующего перспективные технологии искусственного интеллекта применительно к тестированию на проникновение информационных систем
0.908
НИОКТР
Разработка системы обнаружения и прогнозирования уязвимостей информационных систем на основе методов искусственного интеллекта
0.906
НИОКТР
Разработка системы обнаружения и прогнозирования уязвимостей информационных систем на основе методов искусственного интеллекта
0.906
НИОКТР
Разработка прототипа интеллектуальной системы автоматического потокового анализа данных событий информационной безопасности
0.900
НИОКТР