РИД
№ 621111100053-3

Программа для генерации графов атак с применением алгоритмов решения задачи булевой выполнимости

11.11.2021

Программа предназначена для генерации графов, отображающих возможные сценарии атак на компьютерную сеть при известных уязвимостях на ее хостах. Она реализует работу специальной дискретной динамической системы (ДДС), которая сопоставляется исходной сети и моделирует процессы развития атак в ней. На вход программа получает архив с файлом в формате xml, содержащим информацию о ДДС, и базу данных для СУБД SQLite с перечнем уязвимостей на хостах сети. Визуальный интерфейс позволяет редактировать информацию о ДДС, изменять правила взаимодействия хостов, а также запускать различные режимы генерации графов атак. Выходом программы является граф в формате .dot для визуализации с помощью Graphviz. Программа также позволяет решать задачу расстановки запретов, устраняющих отдельные уязвимости с целью блокирования процесса развития атаки. Работа выполнена при поддержке гранта РНФ № 16-11-10046.
ГРНТИ
20.53.19 Средства обработки и поиска информации
Ключевые слова
графы атак
проблема булевой выполнимости
дискретные динамические системы
Детали

Тип РИД
Программа для ЭВМ
Сферы применения
Разработанная программа может применяться для анализа защищенности компьютерных систем по перечню уязвимостей на её узлах. Также программа позволяет идентифицировать наиболее значимые узлы, блокировка уязвимостей на которых позволяет существенно повысить общую устойчивость компьютерной сети к атакам со стороны злоумышленника.
Ожидается
Исполнитель
Исполнители
Федеральное государственное бюджетное учреждение науки Институт динамики систем и теории управления имени В.М. Матросова Сибирского отделения Российской академии наук)
Заказчик
Российский научный фонд
Похожие документы
Программа интеллектуального синтеза базы графов кибератак
0.905
РИД
Компонент визуализации графа состояния компьютерной сети на основе больших массивов гетерогенных данных
0.898
РИД
Программный компонент обнаружения атак на основе графо-ориентированного моделирования
0.884
РИД
Программа прецедентного анализа гетерогенных данных о защищенности информационных и киберфизических систем при тестировании на проникновение
0.884
РИД
Программа построения графа компрометации узла ЛВС
0.878
РИД
Компонент выявления инцидентов безопасности путем построения и обработки графа знаний
0.874
РИД
Компонент моделирования атак для защиты информационно-телекоммуникационных систем
0.873
РИД
Компонент визуализации графов атак системы оценки защищенности компьютерных сетей
0.873
РИД
Программа построения графа угроз и уязвимостей ресурсов АИС
0.871
РИД
Программа моделирования развития кибератак и оценки эффективности защиты в больших распределенных системах умного города
0.870
РИД