Loading…
Academic Journal
Анализ и моделирование уязвимостей безопасности информационных систем
Б. С. Самандаров, Г. А. Гулмирзаева, Д. Р. Жолдасбаев
Информатика. Экономика. Управление, Vol 4, Iss 1 (2025)
Saved in:
Title | Анализ и моделирование уязвимостей безопасности информационных систем |
---|---|
Authors | Б. С. Самандаров, Г. А. Гулмирзаева, Д. Р. Жолдасбаев |
Publication Year |
2025
|
Source |
Информатика. Экономика. Управление, Vol 4, Iss 1 (2025)
|
Description |
В статье рассматривается проблема уязвимости информационных систем к SQL-инъекциям, которые остаются одной из наиболее распространенных угроз для веб-приложений. Предложена математическая модель, позволяющая оценить вероятность успешной атаки на основе параметров системы, таких как уровень уязвимостей, сложность SQL-запросов и уровень защиты. Модель включает функции для оценки уязвимостей, сложности запросов и уровня защиты, а также целевую функцию, направленную на минимизацию вероятности атаки. На примере синтетических данных продемонстрирована эффективность модели: внедрение мер защиты, таких как Web Application Firewall (WAF) и улучшение валидации входных данных, значительно снижает вероятность успешной SQL-инъекции. Результаты работы могут быть использованы для разработки эффективных мер защиты информационных систем и интеграции модели с системами мониторинга безопасности
|
Document Type |
article
|
Language |
English
Russian |
Publisher Information |
Siberian Scientific Center DNIT, 2025.
|
Subject Terms | |