Моделювання шляхів атак у гібридних хмарних середовищах на основі Security Graph
Вантажиться...
Файли
Дата
Науковий керівник
Редактор
Інші учасники
Відповідальний
ORCID
Назва журналу
Номер ISSN
Назва тому
DOI
Альтернативна назва
Анотація
The paper considers an approach to attack path modeling in hybrid cloud environments based on Security Graph. A
lightweight Middleware architecture is proposed to combine metadata collection from cloud APIs, container
orchestration environments, and vulnerability data sources. The information model is represented as a typed directed
multigraph in which nodes describe compute assets, identities, network objects, data resources, and risk entities, while
edges define access, placement, delegation, and compromise relations. The use of BFS, Dijkstra’s algorithm, centrality
metrics, and event-driven incremental graph updates is substantiated for reachability analysis and prioritization of
risky attack routes.
У роботі розглянуто підхід до моделювання шляхів атак у гібридних хмарних середовищах на основі Security Graph. Запропоновано використання легкої Middleware-архітектури, що поєднує збір метаданих з хмарних API, середовищ контейнерної оркестрації та джерел інформації про вразливості. Інформаційну модель подано як типізований орієнтований мультиграф, у якому вузли відображають обчислювальні активи, ідентичності, мережеві об\"єкти, ресурси даних і сутності ризику, а ребра описують відношення доступу, розміщення, делегування та компрометації. Обґрунтовано застосування алгоритмів BFS, Дейкстри, метрик центральності та подієво-орієнтованого інкрементального оновлення графа для аналізу досяжності й пріоритезації ризикових маршрутів.
У роботі розглянуто підхід до моделювання шляхів атак у гібридних хмарних середовищах на основі Security Graph. Запропоновано використання легкої Middleware-архітектури, що поєднує збір метаданих з хмарних API, середовищ контейнерної оркестрації та джерел інформації про вразливості. Інформаційну модель подано як типізований орієнтований мультиграф, у якому вузли відображають обчислювальні активи, ідентичності, мережеві об\"єкти, ресурси даних і сутності ризику, а ребра описують відношення доступу, розміщення, делегування та компрометації. Обґрунтовано застосування алгоритмів BFS, Дейкстри, метрик центральності та подієво-орієнтованого інкрементального оновлення графа для аналізу досяжності й пріоритезації ризикових маршрутів.
Опис
Ключові слова
УДК
Тип документа
Мова
ISSN
Посилання на публікацію
Серія, номер
ISBN
ББК
Інші ідентифікатори
Пов’язані матеріали
Спонсорська підтримка
Правовласник
Бібліографічний опис
Скаліуш Д. М., Безпалий, К. В. Моделювання шляхів атак у гібридних хмарних середовищах на основі Security Graph // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29071.
Схвалення
Рецензія
Доповнено
Цитується в
Список використаної літератури (20)
- NetworkX shortest paths documentation [Електронний ресурс]. - Режим доступу: https://networkx.org/documentation/stable/reference/algorithms/shortest_paths.html
- NetworkX MultiDiGraph documentation [Електронний ресурс]. - Режим доступу: https://networkx.org/documentation/stable/reference/classes/multidigraph.html
- Amazon EKS: Associate IAM roles with Kubernetes service accounts [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/eks/latest/userguide/associate-service-account-role.html
- Amazon EC2 security groups documentation [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html
- FIRST. Common Vulnerability Scoring System v4.0 Specification [Електронний ресурс]. - Режим доступу: https://www.first.org/cvss/v4-0/cvss-v40-specification.pdf
- NetworkX centrality algorithms documentation [Електронний ресурс]. - Режим доступу: https://networkx.org/documentation/stable/reference/algorithms/centrality.html
- NetworkX PageRank documentation [Електронний ресурс]. - Режим доступу: https://networkx.org/documentation/stable/reference/algorithms/generated/networkx.algorithms.link_analysis.pagerank_alg.pagerank .html
- AWS CloudTrail events documentation [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-events.html
- Amazon EventBridge CloudTrail events [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-service-event-cloudtrail.html
- Amazon EventBridge event patterns [Електронний ресурс]. - Режим доступу: https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-event-patterns.html