<link rel="stylesheet" href="styles.f3b1fba60ec7970c.css">

Модель ризик-орієнтованого ранжування інцидентів інформаційної безпеки на основі правила-орієнтованої кореляції подій

Вантажиться...
Ескіз

Дата

Назва журналу

Номер ISSN

Назва тому

DOI

Анотація

У дослідженні розглянуто підхід до виявлення та ранжування інцидентів інформаційної безпеки на основі нормалізації журналів подій, правила-орієнтованої кореляції подій і ризик-орієнтованого оцінювання.
This study examines a model for detecting and ranking information security incidents based on event log normalization, rule-oriented correlation, and risk-oriented assessment. The relevance of the study is due to the growing number of security incidents in information systems and the need for automated determination of their criticality for timely response. The proposed approach involves receiving events from agents, normalizing Windows Security and

Опис

УДК

Тип документа

Мова

ISSN

Бібліографічний опис

Медяна А. М. Модель ризик-орієнтованого ранжування інцидентів інформаційної безпеки на основі правила-орієнтованої кореляції подій // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/27925.

Схвалення

Рецензія

Доповнено

Цитується в

Список використаної літератури (4)

  1. Security auditing [Електронний ресурс] – Режим доступу до ресурсу: https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-10/security/threatprotection/auditing/security-auditing-overview
  2. Scarfone K., Mell P. Guide to Intrusion Detection and Prevention Systems.
  3. Хаос чи контроль? Як кореляція подій допомагає бізнесу тримати безпеку під контролем [Електронний ресурс] – Режим доступу до ресурсу: https://my-itspecialist.com/korelyatsiya-podiy-v-siem
  4. Ризики інформаційної безпеки. Чому це важливо і як з ними працювати відповідно до ISO/IEC 27005? [Електронний ресурс] – Режим доступу до ресурсу: https://my-itspecialist.com/iso-iec-27005-riskmanagement