Особливості виявлення та нейтралізації APT-загроз в інфраструктурі Kubernetes
| dc.contributor.author | Пугачева, К. В. | uk |
| dc.contributor.author | Puhacheva, K. V. | en |
| dc.title | Особливості виявлення та нейтралізації APT-загроз в інфраструктурі Kubernetes | uk |
| dc.date.issued | 2026 | |
| dc.publisher | Вінницький національний технічний університет | uk |
| dc.identifier.citation | Пугачева К. В. Особливості виявлення та нейтралізації APT-загроз в інфраструктурі Kubernetes // Матеріали LV Всеукраїнської науково-технічної конференції підрозділів ВНТУ, Вінниця, 24-27 березня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2026/paper/view/26881. | uk |
| dc.relation.ispartof | Матеріали LV Всеукраїнської науково-технічної конференції підрозділів ВНТУ, Вінниця, 24-27 березня 2026 р. | uk |
| dc.relation.uri | https://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2026/paper/view/26881 | |
| dc.identifier.udc | 004.056.5 | |
| dc.identifier.uri | https://ir.lib.vntu.edu.ua/handle/123456789/55088 | |
| dc.description.abstract | У роботі досліджено еволюцію та специфіку атак класу Розвиненої тривалої загрози (APT) у середовищі оркестрації контейнерів Kubernetes. Проаналізовано ключові відмінності методів закріплення зловмисників у хмарній інфраструктурі порівняно з класичними мережами, зокрема використання контролерів (DaemonSets, | uk |
| dc.description.abstract | The paper explores the evolution and specificity of the Advanced Persistent Threat (APT) class in the Kubernetes orchestration container environment. It analyzes key differences in methods for attackers to establish themselves in cloud infrastructure through classical networks, including the use of controllers (DaemonSets, CronJobs) and RBAC manipulation. The problem of "forensic gap" is identified, which arises due to the ephemerality of containers and complicates incident investigation. Based on the analysis of Microsoft and MITRE ATT&CK threat matrices, a comprehensive protection strategy is proposed, based on the principles of Zero Trust, network micro-segmentation, and continuous runtime monitoring. | en |
| dc.subject | Розвинена тривала загроза | uk |
| dc.subject | APT-атака | uk |
| dc.subject | Kubernetes | en |
| dc.subject | безпека контейнерів | uk |
| dc.subject | форензичний розрив | uk |
| dc.subject | RBAC | en |
| dc.subject | Zero Trust | en |
| dc.subject | матриця загроз | uk |
| dc.subject | ефемерність | uk |
| dc.subject | бічне переміщення | uk |
| dc.subject | Advanced persistent threat | en |
| dc.subject | APT attack | en |
| dc.subject | container security | en |
| dc.subject | forensic breach | en |
| dc.subject | ZeroTrust | en |
| dc.subject | threat matrix | en |
| dc.subject | ephemerality | en |
| dc.subject | lateral movement | en |
| dc.type | Thesis | |
| dc.language.iso | uk_UA | uk_UA |
| dc.relation.references | APT Attacks: What Is an Advanced Persistent Threat? [Електронний ресурс]. – Режим https://datami.ee/ua/blog/apt-attacks-what-is-an-advanced-persistent-threat/ (дата звернення: 14.12.2025). Attack matrix for Kubernetes / Microsoft Security Blog [Електронний ресурс]. – Режим https://www.microsoft.com/en-us/security/blog/2020/04/02/attack-matrix-kubernetes/ (дата звернення: 14.12.2025). MITRE ATT&CK Technique T1078: Valid Accounts [Електронний ресурс]. – Режим https://attack.mitre.org/techniques/T1078/ (дата звернення: 14.12.2025). доступу: доступу: доступу: | uk |
| dc.date.accessioned | 2026-10-07T10:14:28Z |
Файли
Контейнер файлів
1 - 1 з 1
Вантажиться...
- Назва:
- 26881.pdf
- Розмір:
- 316,03 KB
- Формат:
- Adobe Portable Document Format