DC Field | Value | Language |
dc.contributor.author | Кравченко, Е. Д. | - |
dc.contributor.author | Буцкевич, Е. М. | - |
dc.coverage.spatial | Минск | en_US |
dc.date.accessioned | 2025-09-08T08:30:34Z | - |
dc.date.available | 2025-09-08T08:30:34Z | - |
dc.date.issued | 2025 | - |
dc.identifier.citation | Кравченко, Е. Д. Методика использования матрицы MITRE ATTACK для тестирования безопасности корпоративных сетей = Methodology of using the MITRE ATTACK matrix for testing the security of corporate networks / Е. Д. Кравченко, Е. М. Буцкевич // Информационная безопасность : сборник материалов 61-й научной конференции аспирантов, магистрантов и студентов БГУИР, Минск, 21–25 апреля 2025 г. / Белорусский государственный университет информатики и радиоэлектроники. – Минск, 2025. – С. 48–52. | en_US |
dc.identifier.uri | https://libeldoc.bsuir.by/handle/123456789/61478 | - |
dc.description.abstract | В статье изучается применение матрицы MITRE АТТ&СК в тестировании безопасности корпоративных сетей, с
фокусом на технику Т1190. Рассматриваются методы компрометации веб-приложений, включая сканирование сети, перебор
учетных данных и эксплуатацию уязвимостей. Описаны сценарии атак и их влияние на инфраструктуру, а также предложены меры
защиты: ограничение доступа, многофакторная аутентификация и мониторинг активности. Работа предназначена для специалистов
в сфере кибербезопасности и исследователей атак по модели MITRE АТТ&СК. | en_US |
dc.language.iso | ru | en_US |
dc.publisher | БГУИР | en_US |
dc.subject | материалы конференций | en_US |
dc.subject | корпоративные сети | en_US |
dc.subject | моделирование атак | en_US |
dc.subject | кибератаки | en_US |
dc.subject | веб-приложения | en_US |
dc.title | Методика использования матрицы MITRE ATTACK для тестирования безопасности корпоративных сетей | en_US |
dc.title.alternative | Methodology of using the MITRE ATTACK matrix for testing the security of corporate networks | en_US |
local.description.annotation | The article examines the application of the MITRE ATT&CK matrix in testing the security of corporate networks, with a focus on the
T1190 technique. It considers methods for compromising web applications, including network scanning, brute-force attacks, and exploitation of
vulnerabilities. It describes attack scenarios and their impact on the infrastructure, and proposes protective measures: access restrictions,
multifactor authentication, and activity monitoring. The work is intended for cybersecurity specialists and researchers of attacks based on the
MITRE ATT&CK model. | en_US |
Appears in Collections: | Информационная безопасность : материалы 61-й научной конференции аспирантов, магистрантов и студентов (2025)
|