Процедура мінімізації ризику для методів lateral movement у межах корпоративної мережі
Вантажиться...
Дата
2026
Автори
Науковий керівник
Назва журналу
Номер ISSN
Назва тому
Видавець
КПІ ім. Ігоря Сікорського
Анотація
Розглянуто проблему несанкціонованого горизонтального переміщення зловмисників у корпоративних мережах, зокрема з використанням технік Kerberoasting, Pass-the-Hash та Pass-the-Ticket. Запропоновано формалізовану п’ятиетапну процедуру мінімізації ризику, що включає побудову графа атак, кількісну оцінку ризику за скоринговою моделлю та перевірку ефективності захисних заходів. Реалізацію процедури виконано в тестовому середовищі Active Directory із застосуванням спеціалізованих засобів моніторингу та аналізу подій безпеки. Отримані результати показали зменшення кількості критичних шляхів атаки та підвищення ефективності виявлення ознак компрометації.
Опис
Ключові слова
Active Directory, lateral movement, корпоративна мережа, граф атаки, скорингова модель, мінімізація ризику
Бібліографічний опис
Руденко, П. С. Процедура мінімізації ризику для методів lateral movement у межах корпоративної мережі / П. С. Руденко, Ю. В. Наконечна // Теоретичні і прикладні проблеми фізики, математики та інформатики : матеріали XXIV Всеукраїнської науково-практичної конференції студентів, аспірантів та молодих вчених, [Київ], 13–16 травня 2026 р. / КПІ ім. Ігоря Сікорського. – Київ, 2026. – С. 264-266.