Автоматизация обработки информации о выявлении уязвимостей программного обеспечения в целях решения задач управления и принятия решений

Авторы

  • Зверев Георгий Игоревич ФГКОУ ВО «Воронежский институт Министерства внутренних дел Российской Федерации» Автор
  • Ефимов Алексей Олегович ФГКОУ ВО «Воронежский институт Министерства внутренних дел Российской Федерации» Автор

DOI:

https://doi.org/10.5281/zenodo.15586023

Ключевые слова:

уязвимости, программное обеспечение, алгоритмы, UML-модели, управление, принятие решений

Аннотация

Рассматривается вопрос автоматизации процессов анализа информации об уязвимостях программного обеспечения с целью эффективного управления информационной безопасностью автоматизированных систем. Предложен порядок соотнесения данных технического паспорта автоматизированной системы, содержащего сведения о программном обеспечении, с данными баз данных уязвимостей. Описаны методы автоматизированного сбора информации о версиях программного обеспечения, а также представлены алгоритмы и UML-диаграммы, описывающие последовательность процессов идентификации, классификации и интерпретации выявленных уязвимостей. Рассматриваются вопросы интеграции методики в системы поддержки принятия решений, обеспечивающие адаптивный мониторинг состояния безопасности и управление рисками, связанными с эксплуатацией программного обеспечения. Подход направлен на повышение оперативности и точности обработки данных в целях решения задач управления и принятия решений.

Загрузки

Опубликован

17.04.2025

Выпуск

Раздел

Информационные технологии и телекоммуникации

Как цитировать

[1]
2025. Автоматизация обработки информации о выявлении уязвимостей программного обеспечения в целях решения задач управления и принятия решений. Вестник Донецкого университета. Серия 04. Технические науки. 2 (Apr. 2025), 61–75. DOI:https://doi.org/10.5281/zenodo.15586023.