Показати скорочену інформацію

dc.contributor.authorПугачева, К. В.uk
dc.contributor.authorPuhacheva, K. V.en
dc.date.accessioned2026-09-03T10:42:44Z
dc.date.available2026-09-03T10:42:44Z
dc.date.issued2026
dc.identifier.citationПугачева К. В. Кореляційний аналіз подій безпеки (SIEM) для ви-явлення етапу «Lateral Movement» на основі син-тезу технічних та організаційних даних // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/27867.uk
dc.identifier.urihttps://ir.lib.vntu.edu.ua/handle/123456789/53498
dc.description.abstractУ роботі досліджено специфіку виявлення етапу горизонтального переміщення (Lateral Movement) в умовах використання зловмисниками легітимних інструментів адміністрування (Living off the Land). Проаналізовано ключові недоліки класичних правил кореляції SIEM-систем порівняно з контекстно-орієнтованими підходами, зокрема нездатність розрізняти дії зловмисників та легітимних адміністраторів при використанні валідних облікових записів. Визначено проблему «контекстної сліпоти» та «втоми від тривог» (Alert Fatigue), що виникає через високий рівень помилкових спрацювань і ускладнює роботу центрів моніторингу безпеки (SOC). На основі аналізу технік MITRE ATT&CK запропоновано метод оптимізації правил кореляції, що базується на синтезі технічних подій із організаційним контекстом (роль користувача, критичність активу, часові рамки) та динамічній оцінці ризику.uk
dc.description.abstractThe paper examines the specifics of detecting the Lateral Movement stage under conditions where attackers use legitimate administrative tools (Living off the Land). Key shortcomings of traditional SIEM correlation rules are analyzed in comparison with context-oriented approaches, particularly their inability to distinguish malicious activity from legitimate administrator actions when valid credentials are used. The study identifies the problems of “context blindness” and “alert fatigue,” which arise due to a high rate of false positives and significantly complicate the work of Securityen
dc.language.isouk_UAuk_UA
dc.publisherВНТУuk
dc.relation.ispartofМатеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р.uk
dc.relation.urihttps://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/27867
dc.subjectSIEMen
dc.subjectLateral Movementen
dc.subjectкореляційний аналізuk
dc.subjectсинтез данихuk
dc.subjectконтекстно-орієнтований підхідuk
dc.subjectSOCen
dc.subjectLiving off the Landen
dc.subjectSIEMen
dc.subjectLateral Movementen
dc.subjectcorrelation analysisen
dc.subjectdata synthesisen
dc.subjectcontext-oriented approachen
dc.subjectSOCen
dc.subjectLivingoff the Landen
dc.titleКореляційний аналіз подій безпеки (SIEM) для ви-явлення етапу «Lateral Movement» на основі син-тезу технічних та організаційних данихuk
dc.typeThesis
dc.identifier.udc004.056.53
dc.relation.referencesWhat is that Lateral Movement? [Електронний https://www.trendmicro.com/en/what-is/data-breach/lateral-movement.html (дата звернення: 15.02.2026). ресурс]. – Режим доступу:uk
dc.relation.referencesЖердєв М. К., Гнатюк С. О. Методи виявлення цілеспрямованих кібератак в інформаційно-комунікаційних системах [Електронний ресурс]. – Режим доступу: https://ela.kpi.ua/server/api/core/bitstreams/bede804a-c6d4-44b0-bc9d-adfc97f5279d/content (дата звернення: 15.02.2026).uk
dc.relation.referencesЩо таке SIEM: простими словами про важливий інструмент кіберзахисту [Електронний ресурс]. – Режим доступу: https://gigacloud.ua/articles/shcho-take-siem-prostymy-slovamy-pro-vazhlyvyy-instrument-kiberzakhystu/ (дата звернення: 15.02.2026).uk
dc.relation.referencesMelnyk A., Galchynsky L. Active Directory Golden Ticket Attack Detection // International Research Journal of Engineering and Technology (IRJET). – 2023. – Vol. 10. – P. 750–759 [Електронний ресурс]. – Режим доступу: https://gigacloud.ua/articles/shcho-take-siem-prostymy-slovamy-pro-vazhlyvyy-instrument-kiberzakhystu/ (дата звернення: 15.02.2026). Крістіна Вікторівнаen


Файли в цьому документі

Thumbnail

Даний документ включений в наступну(і) колекцію(ї)

Показати скорочену інформацію