| dc.contributor.author | Пугачева, К. В. | uk |
| dc.contributor.author | Puhacheva, K. V. | en |
| dc.date.accessioned | 2026-09-03T10:34:42Z | |
| dc.date.available | 2026-09-03T10:34:42Z | |
| dc.date.issued | 2026 | |
| dc.identifier.citation | Пугачева К. В. Кореляційний аналіз подій безпеки (SIEM) для ви явлення етапу «Lateral Movement» на основі си нтезу технічних та організаційних даних // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/27924. | uk |
| dc.identifier.uri | https://ir.lib.vntu.edu.ua/handle/123456789/53103 | |
| dc.description.abstract | У роботі досліджено специфіку виявлення етапу горизонтального переміщення (Lateral Movement) в умовах використання зловмисниками легітимних інструментів адміністрування (Living off the Land). Проаналізовано ключові недоліки класичних правил кореляції SIEM-систем порівняно з контекстно-орієнтованими підходами, зокрема нездатність розрізняти дії зловмисників та легітимних адміністраторів при використанні валідних облікових записів. Визначено проблему «контекстної сліпоти» та «втоми від тривог» (Alert Fatigue), що виникає через високий рівень помилкових спрацювань і ускладнює роботу центрів моніторингу безпеки (SOC). На основі аналізу технік MITRE ATT&CK запропоновано метод оптимізації правил кореляції, що базується на синтезі технічних подій із організаційним контекстом (роль користувача, критичність активу, часові рамки) та динамічній оцінці ризику. | uk |
| dc.description.abstract | The paper examines the specifics of detecting the Lateral Movement stage under conditions where attackers use legitimate administrative tools (Living off the Land). Key shortcomings of traditional SIEM correlation rules are analyzed in comparison with context-oriented approaches, particularly their inability to distinguish malicious activity from legitimate administrator actions when valid credentials are used. The study identifies the problems of “context blindness” and “alert fatigue,” which arise due to a high rate of false positives and significantly complicate the work of Security | en |
| dc.language.iso | uk_UA | uk_UA |
| dc.publisher | ВНТУ | uk |
| dc.relation.ispartof | Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. | uk |
| dc.relation.uri | https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/27924 | |
| dc.subject | SIEM | en |
| dc.subject | Lateral Movement | en |
| dc.subject | кореляційний аналіз | uk |
| dc.subject | синтез даних | uk |
| dc.subject | контекстно-орієнтований підхід | uk |
| dc.subject | SOC | en |
| dc.subject | Living off the Land | en |
| dc.subject | SIEM | en |
| dc.subject | Lateral Movement | en |
| dc.subject | correlation analysis | en |
| dc.subject | data synthesis | en |
| dc.subject | context-oriented approach | en |
| dc.subject | SOC | en |
| dc.subject | Livingoff the Land | en |
| dc.title | Кореляційний аналіз подій безпеки (SIEM) для ви явлення етапу «Lateral Movement» на основі си нтезу технічних та організаційних даних | uk |
| dc.type | Thesis | |
| dc.identifier.udc | 004.056.53 | |
| dc.relation.references | What is that Lateral Movement? [Електронний ресурс]. – Режим доступу: https://www.trendmicro.com/en/what-is/data-breach/lateral-movement.html (дата звернення: 15.02.2026). Жердєв М. К., Гнатюк С. О. Методи виявлення цілеспрямованих кібератак в інформаційно-комунікаційних системах [Електронний ресурс]. – Режим доступу: https://ela.kpi.ua/server/api/core/bitstreams/bede804a-c6d4-44b0-bc9d-adfc97f5279d/content (дата звернення: 15.02.2026). Що таке SIEM: простими словами про важливий інструмент кіберзахисту [Електронний ресурс]. – Режим доступу: https://gigacloud.ua/articles/shcho-take-siem-prostymy-slovamy-pro-vazhlyvyy-instrument-kiberzakhystu/ (дата звернення: 15.02.2026). Melnyk A., Galchynsky L. Active Directory Golden Ticket Attack Detection // International Research Journal of Engineering and Technology (IRJET). – 2023. – Vol. 10. – P. 750–759 [Електронний ресурс]. – Режим доступу: https://gigacloud.ua/articles/shcho-take-siem-prostymy-slovamy-pro-vazhlyvyy-instrument-kiberzakhystu/ (дата звернення: 15.02.2026). Крістіна Вікторівна | uk |