Skip navigation
Please use this identifier to cite or link to this item: https://libeldoc.bsuir.by/handle/123456789/63735
Full metadata record
DC FieldValueLanguage
dc.contributor.authorШумченя, М. А.-
dc.contributor.authorЛукашик, Л. А.-
dc.coverage.spatialМинскen_US
dc.date.accessioned2026-05-19T08:01:40Z-
dc.date.available2026-05-19T08:01:40Z-
dc.date.issued2026-
dc.identifier.citationШумченя, М. А. Методика обнаружения LOTL-атак при помощи SIEM-системы WAZUH / М. А. Шумченя, Л. А. Лукашик // Информационная безопасность : сборник материалов 62-й научной конференции аспирантов, магистрантов и студентов БГУИР, Минск, 13–17 апреля 2026 г. / Белорусский государственный университет информатики и радиоэлектроники ; редкол.: С. В. Дробот (гл. ред.) [и др.]. – Минск, 2026. – С. 131–133.en_US
dc.identifier.urihttps://libeldoc.bsuir.by/handle/123456789/63735-
dc.description.abstractСтатья посвящена исследованию методов обнаружения атак класса Living off the Land (LotL) с использованием SIEM системы Wazuh. Рассмотрена техника эксплуатации легитимной утилиты mshta.exe в контексте тактики Defense Evasion согласно классификации MITRE ATT&CK. Экспериментально установлено, что штатные механизмы Wazuh не обеспечивают обнаружение данной угрозы без разработки специализированных правил корреляции. Предложена методика составления XML-правил, подтверждённая практической апробацией. Полученные результаты свидетельствуют о необходимости регулярного расширения базы правил корреляции как обязательного условия обеспечения киберустойчивости информационных систем.en_US
dc.language.isoruen_US
dc.publisherБГУИРen_US
dc.subjectматериалы конференцийen_US
dc.subjectправила корреляцииen_US
dc.subjectинформационные системыen_US
dc.subjectмеханизмы Wazuhen_US
dc.titleМетодика обнаружения LOTL-атак при помощи SIEM-системы WAZUHen_US
Appears in Collections:Информационная безопасность : материалы 62-й научной конференции аспирантов, магистрантов и студентов (2026)

Files in This Item:
File Description SizeFormat 
SHumchenya_Metodika.pdf534.9 kBAdobe PDFView/Open
Show simple item record Google Scholar

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.