DOI: 10.31673/2786-8362.2024.024719

  • Запорожченко М. М. (Zaporozhchenko M.M.) Державний університет інформаційно-комунікаційних технологій, Київ


У статті запропоновано метод оцінки ймовірності реалізації траєкторій багатоетапних
соціоінженерних атак (SEA) у корпоративних інформаційних системах (КІС). Метод базується на
математичному моделюванні взаємодій між користувачами з урахуванням спільних проєктів,
комунікацій, ієрархічних звʼязків та спільного доступу до активів.
Розроблена модель дозволяє кількісно оцінити ймовірність поширення атак та побудувати
граф взаємодій для виявлення найбільш критичних звʼязків і вузлів системи. Застосування методу
допомагає визначати вразливі сегменти КІС, оптимізувати заходи реагування та мінімізувати
ризики успішної реалізації SEA.

Ключові слова: соціальна інженерія, графова модель, оцінка ризиків, ймовірність атаки,
інформаційна безпека

