МЕТОД ПРОВЕДЕНИЯ ПОСТИНЦИДЕНТНОГО ВНУТРЕННЕГО АУДИТА СРЕДСТВ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ НА ОСНОВЕ ГРАФОВ
Аннотация:
Предложен метод проведения постинцидентного внутреннего аудита средств вычислительной техники на основе графов. Сущность предлагаемого решения заключается в установлении взаимосвязей между дампами (образами) жесткого диска, оперативной памяти, сети. Метод предназначен для описания свойств инцидента информационной безопасности при проведении внутреннего постинцидентного аудита средств вычислительной техники. На первом шаге происходит процесс получения и формирование дампов жесткого диска, оперативной памяти и сети. Далее происходит разбор этих дампов на набор составляющих. Набор составляющих включает в себя большой набор атрибутов, которые составляют основу для формирования графа. Разобранные данные записываются в нереляционную систему управления базами данных (NoSQL), адаптированную для хранения, быстрого доступа и обработки графов. На заключительном шаге происходит установление взаимосвязей между дампами. Представленный метод позволяет человеку-эксперту в области информационной безопасности или компьютерной криминалистики проводить более точный, информативный внутренний аудит средств вычислительной техники. Предложенный метод позволяет снизить временные затраты на проведение внутреннего аудита средств вычислительной техники, повысить точность и информативность такого аудита. Метод имеет потенциал к развитию и может применяться в задачах идентификации пользователей и компьютерной криминалистике.
Ключевые слова:
Постоянный URL
Статьи в номере
- АНАЛИЗ МЕТОДОВ МНОГОМОДАЛЬНОГО ОБЪЕДИНЕНИЯ ИНФОРМАЦИИ ДЛЯ АУДИОВИЗУАЛЬНОГО РАСПОЗНАВАНИЯ РЕЧИ
- АНАЛОГО-ЦИФРОВОЕ ПРЕОБРАЗОВАНИЕ СИГНАЛОВ С УГЛОВОЙ МАНИПУЛЯЦИЕЙ ДЛЯ ПРОГРАММНО-ОПРЕДЕЛЯЕМЫХ РАДИОСИСТЕМ
- КВАНТОВО-МЕХАНИЧЕСКОЕ МОДЕЛИРОВАНИЕ ПРОСТРАНСТВЕННОЙ И ЗОННОЙ СТРУКТУРЫ СЦИНТИЛЛЯЦИОННОГО КРИСТАЛЛА Y3AL5O12
- ИССЛЕДОВАНИЕ СЛОЯ КРАСИТЕЛЯ МЕТОДОМ СПЕКТРОСКОПИИ НАРУШЕННОГО ПОЛНОГО ВНУТРЕННЕГО ОТРАЖЕНИЯ
- ИССЛЕДОВАНИЕ ЭФФЕКТА ВЛИЯНИЯ УГЛА ОСВЕЩЕНИЯ НА СПЕКТРЫ ОТРАЖЕНИЯ ПОВЕРХНОСТИ НЕРЖАВЕЮЩЕЙ СТАЛИ ПРИ ОКИСЛЕНИИ ИМПУЛЬСНЫМ ЛАЗЕРНЫМ ИЗЛУЧЕНИЕМ
- ОСОБЕННОСТИ ЗАПИСИ НАЛОЖЕННЫХ ГОЛОГРАММ В ФОТО-ТЕРМО-РЕФРАКТИВНОМ СТЕКЛЕ
- МЕТОД ОПРЕДЕЛЕНИЯ МАСШТАБНОГО КОЭФФИЦИЕНТА ЭЛЕКТРООПТИЧЕСКОГО МОДУЛЯТОРА ВОЛОКОННО-ОПТИЧЕСКОГО ГИРОСКОПА
- ИССЛЕДОВАНИЕ ВЛИЯНИЯ УГЛА ПОЛИРОВКИ ТОРЦОВ АНИЗОТРОПНЫХ ВОЛНОВОДОВ НА ПРЕОБРАЗОВАНИЕ СОСТОЯНИЯ ПОЛЯРИЗАЦИИ ИЗЛУЧЕНИЯ
- РЕШЕНИЕ ПРОБЛЕМЫ СИГНАЛЬНОЙ НЕОПРЕДЕЛЕННОСТИ ПРИ АНАЛИТИЧЕСКОМ КОНСТРУИРОВАНИИ ПОСЛЕДОВАТЕЛЬНОГО КОМПЕНСАТОРА В ЗАДАЧЕ УПРАВЛЕНИЯ ПЬЕЗОПРИВОДОМ
- МЕТОД ДИНАМИЧЕСКОГО ВЫБОРА ВСПОМОГАТЕЛЬНЫХ КРИТЕРИЕВ В МНОГОКРИТЕРИАЛЬНЫХ ЭВОЛЮЦИОННЫХ АЛГОРИТМАХ
- ИССЛЕДОВАНИЕ ДОСТУПНОСТИ УДАЛЕННЫХ УСТРОЙСТВ БЕСПРОВОДНЫХ СЕТЕЙ
- ИЕРАРХИЧЕСКИЙ АДАПТИВНЫЙ АЛГОРИТМ ШАБЛОННОГО ПОИСКА ДЛЯ ОЦЕНКИ ДВИЖЕНИЯ ПРИ АНАЛИЗЕ ВИДЕОПОСЛЕДОВАТЕЛЬНОСТИ
- АЛГОРИТМ АУТЕНТИФИКАЦИИ УЧАСТНИКОВ ИНФОРМАЦИОННОГО ВЗАИМОДЕЙСТВИЯ ПРИ УДАЛЕННОЙ ЗАГРУЗКЕ ОПЕРАЦИОННОЙ СИСТЕМЫ НА ТОНКИЙ КЛИЕНТ
- АВТОМАТИЧЕСКАЯ СУММАРИЗАЦИЯ ВЕБ-ФОРУМОВ КАК ИСТОЧНИКОВ ПРОФЕССИОНАЛЬНО ЗНАЧИМОЙ ИНФОРМАЦИИ
- ЭКОЛОГИЧЕСКИ ЧИСТЫЙ СПОСОБ СЖИГАНИЯ ГАЗООБРАЗНОГО ТОПЛИВА С ПРИМЕНЕНИЕМ КВАЗИОПТИЧЕСКОГО СВЧ-ПУЧКА
- КОНЕЧНЫЕ ЦЕПИ МАРКОВА В МОДЕЛЬНОМ ПРЕДСТАВЛЕНИИ ДЕЯТЕЛЬНОСТИ ЧЕЛОВЕКА-ОПЕРАТОРА В КВАЗИСТАТИЧЕСКОЙ ФУНКЦИОНАЛЬНОЙ СРЕДЕ
- ОЦЕНКА ПОГРЕШНОСТЕЙ ОПРЕДЕЛЕНИЯ ПАРАМЕТРОВ СИЛЬНО АНОМАЛЬНОГО ГРАВИТАЦИОННОГО ПОЛЯ ЗЕМЛИ
- МАТЕМАТИЧЕСКАЯ МОДЕЛЬ ЕМКОСТНЫХ ГРЕБЕНЧАТЫХ ПРЕОБРАЗОВАТЕЛЕЙ МИКРОМЕХАНИЧЕСКОГО ГИРОСКОПА RR-ТИПА С УЧЕТОМ ВИБРАЦИОННЫХ ВОЗДЕЙСТВИЙ
- ЧИСЛЕННОЕ МОДЕЛИРОВАНИЕ РЕФРАКЦИИ УДАРНОЙ ВОЛНЫ НА НАКЛОННОМ КОНТАКТНОМ РАЗРЫВЕ
- СПОСОБ ГРАФИЧЕСКОГО ПРЕДСТАВЛЕНИЯ ОБОРУДОВАНИЯ В ПРОЦЕССЕ ТЕХНОЛОГИЧЕСКОЙ ПОДГОТОВКИ ПРОИЗВОДСТВА
- АЛГОРИТМ УЛУЧШЕНИЯ ИДЕНТИФИЦИРУЮЩИХ СВОЙСТВ В ЗАДАЧАХ ОЦЕНКИ ПАРАМЕТРОВ ЛИНЕЙНОЙ РЕГРЕССИОННОЙ МОДЕЛИ
- ОЦЕНКА ГИСТОГРАММ РАСПРЕДЕЛЕНИЯ ПРИРАЩЕНИЙ КООРДИНАТ ЦВЕТНОСТИ ДЛЯ СРЕДСТВА ОТОБРАЖЕНИЯ ИНФОРМАЦИИ
- КОНДУКТОМЕТРИЧЕСКОЕ БИОТЕСТИРОВАНИЕ В ПРИМЕНЕНИИ К ОЦЕНКЕ ПРО- И АНТИБАКТЕРИАЛЬНЫХ СВОЙСТВ КАТОЛИТОВ И АНОЛИТОВ
- О РАВНОМЕРНОСТИ ЗАСВЕТКИ РАСТРА ПРИ ЛАЗЕРНОМ СКАНИРОВАНИИ