Експертна система рекомендацій з протидії кіберзагрозам з використанням метрик CVSS та теорії ігор

Автор(и)

  • Міщенко Максим Валерійович Національний університет «Чернігівська політехніка», вул. Шевченка, 95. Чернігів, 14035, Україна
  • Дорош Марія Сергіївна Національний університет «Чернігівська політехніка», вул. Шевченка, 95. Чернігів, 14035, Україна

DOI:

https://doi.org/10.15276/hait.07.2024.20

Ключові слова:

експертна система, кіберзахист, теорія Ігор, метод Брауна-Робінсон, CVSS

Анотація

Дане дослідження зосереджене на створенні експертної системи генерації рекомендацій з кібербезпеки. Розроблена
експертна система використовує теоретико-ігрову модель у якості рушія для перетворення еспертних знань у рекомендації
для кінцевих користувачів, якими можуть бути керівники відділу IT-безпеки (CISO), системні адsміністратори або інженери
з кіберзахисту. Експертні знання представлені у вигляді оцінки базової групи метрик CVSS – Common Vulnerability Score
System, для кожного типу атаки та коригованих значень CVSS у разі, якщо застосовано вектор протидії атаці. Отримавши
набір атак та базу експертних знань про атаки, система генерує матричну антагоністичну гру з нульовою сумою, гравцями
якої виступають кіберзлочинець та експерт з кіберзахисту. Рушієм експертної системи виступає теоретико-ігрова модель,
що відповідає за вирішення гри ітераційним методом Брауна-Робінсон та генерації рекомендацій з кіберзахисту. Було
проведено експеримент зі збіжності алгоритму Брауна-Робінсон на датасеті вразливостей за 2022 рік з бази даних
Cybersecurity and Infrastructure Security Agency, в результаті чого було визначено, що збіжність алгоритму вирішення
матричної гри досягається на кількості ітерацій в 1000. У результаті проведеної роботи було розроблено архітектуру
експертної системи та її інтерфейс у вигляді веб-застосунку, що забезпечує ввід експертами оцінок рівня CVSS зібраних
загроз та протидій загрозам та вивід рекомендацій з протидії кіберзагрозам, згенерованих експертною системою

Завантаження

Дані завантаження ще не доступні.

Біографії авторів

Міщенко Максим Валерійович, Національний університет «Чернігівська політехніка», вул. Шевченка, 95. Чернігів, 14035, Україна

аспірант, кафедра Інформаційних технологій та програмної інженерії

 

Дорош Марія Сергіївна, Національний університет «Чернігівська політехніка», вул. Шевченка, 95. Чернігів, 14035, Україна

доктор технічних наук, професор кафедри Інформаційних технологій та програмної інженерії

Scopus Author ID: 56912183600

Опубліковано

2024-09-16

Як цитувати

Mishchenko, M. V. ., & Dorosh, M. S. . (2024). An expert system of recommendations for combating cyber threats using CVSS metrics and game theory. Вісник сучасних інформаційних технологій, 7(3), 284–295. https://doi.org/10.15276/hait.07.2024.20

Статті цього автора (авторів), які найбільше читають