Show simple item record

dc.contributor.authorСкаліуш, Д. М.uk
dc.contributor.authorБезпалий, К. В.uk
dc.contributor.authorSkaliush, D.en
dc.contributor.authorBezpalyi, K.en
dc.date.accessioned2026-05-15T11:34:32Z
dc.date.available2026-05-15T11:34:32Z
dc.date.issued2026
dc.identifier.citationСкаліуш Д. М., Безпалий, К. В. Моделювання шляхів атак у гібридних хмарних середовищах на основі Security Graph // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29071.uk
dc.identifier.urihttps://ir.lib.vntu.edu.ua//handle/123456789/51513
dc.description.abstractThe paper considers an approach to attack path modeling in hybrid cloud environments based on Security Graph. A lightweight Middleware architecture is proposed to combine metadata collection from cloud APIs, container orchestration environments, and vulnerability data sources. The information model is represented as a typed directed multigraph in which nodes describe compute assets, identities, network objects, data resources, and risk entities, while edges define access, placement, delegation, and compromise relations. The use of BFS, Dijkstra’s algorithm, centrality metrics, and event-driven incremental graph updates is substantiated for reachability analysis and prioritization of risky attack routes.en
dc.description.abstractУ роботі розглянуто підхід до моделювання шляхів атак у гібридних хмарних середовищах на основі Security Graph. Запропоновано використання легкої Middleware-архітектури, що поєднує збір метаданих з хмарних API, середовищ контейнерної оркестрації та джерел інформації про вразливості. Інформаційну модель подано як типізований орієнтований мультиграф, у якому вузли відображають обчислювальні активи, ідентичності, мережеві об\"єкти, ресурси даних і сутності ризику, а ребра описують відношення доступу, розміщення, делегування та компрометації. Обґрунтовано застосування алгоритмів BFS, Дейкстри, метрик центральності та подієво-орієнтованого інкрементального оновлення графа для аналізу досяжності й пріоритезації ризикових маршрутів.uk
dc.language.isouk_UAuk_UA
dc.publisherВНТУuk
dc.relation.ispartofМатеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р.uk
dc.relation.urihttps://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29071
dc.subjectшлях атакиuk
dc.subjectгібридне хмарне середовищеuk
dc.subjectKubernetesen
dc.subjectIAMen
dc.subjectаналіз досяжностіuk
dc.subjectграф безпекиuk
dc.subjectSecurity Graphen
dc.subjectattack pathen
dc.subjecthybrid cloud environmenten
dc.subjectreachability analysisen
dc.subjectsecurity graphen
dc.titleМоделювання шляхів атак у гібридних хмарних середовищах на основі Security Graphuk
dc.typeThesis
dc.identifier.udc004.056.5
dc.relation.referencesBoto3 documentation [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/boto3/latest/en
dc.relation.referencesKubernetes Python Client [Електронний ресурс]. - Режим доступу: https://github.com/kubernetes-client/pythonen
dc.relation.referencesNetworkX shortest paths documentation [Електронний ресурс]. - Режим доступу: https://networkx.org/documentation/stable/reference/algorithms/shortest_paths.htmlen
dc.relation.referencesStreamlit documentation [Електронний ресурс]. - Режим доступу: https://docs.streamlit.ioen
dc.relation.referencesPyVis documentation [Електронний ресурс]. - Режим доступу: https://pyvis.readthedocs.io/en/latesten
dc.relation.referencesNetworkX MultiDiGraph documentation [Електронний ресурс]. - Режим доступу: https://networkx.org/documentation/stable/reference/classes/multidigraph.htmlen
dc.relation.referencesIAM best practices [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/IAM/latest/UserGuide/bestpractices.htmlen
dc.relation.referencesAmazon EKS: Associate IAM roles with Kubernetes service accounts [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/eks/latest/userguide/associate-service-account-role.htmlen
dc.relation.referencesAWS IAM roles documentation [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.htmlen
dc.relation.referencesAWS STS AssumeRole API Reference [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRole.htmlen
dc.relation.referencesAWS VPC subnets documentation [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/vpc/latest/userguide/configure-subnets.htmlen
dc.relation.referencesAmazon EC2 security groups documentation [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.htmlen
dc.relation.referencesFIRST. Common Vulnerability Scoring System v4.0 Specification [Електронний ресурс]. - Режим доступу: https://www.first.org/cvss/v4-0/cvss-v40-specification.pdfen
dc.relation.referencesNetworkX centrality algorithms documentation [Електронний ресурс]. - Режим доступу: https://networkx.org/documentation/stable/reference/algorithms/centrality.htmlen
dc.relation.referencesNetworkX PageRank documentation [Електронний ресурс]. - Режим доступу: https://networkx.org/documentation/stable/reference/algorithms/generated/networkx.algorithms.link_analysis.pagerank_alg.pagerank .htmlen
dc.relation.referencesKubernetes API concepts [Електронний ресурс]. - Режим доступу: https://kubernetes.io/docs/reference/using-api/api-concepts/en
dc.relation.referencesAWS CloudTrail events documentation [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-events.htmlen
dc.relation.referencesAmazon EventBridge CloudTrail events [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-service-event-cloudtrail.htmlen
dc.relation.referencesAmazon EventBridge event patterns [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-event-patterns.htmlen
dc.relation.referencesAmazon EventBridge Pipes with SQS [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-pipes-sqs.htmlen


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record