Процедура мінімізації ризику для методів lateral movement у межах корпоративної мережі

Вантажиться...
Ескіз

Дата

2026

Науковий керівник

Назва журналу

Номер ISSN

Назва тому

Видавець

КПІ ім. Ігоря Сікорського

Анотація

Розглянуто проблему несанкціонованого горизонтального переміщення зловмисників у корпоративних мережах, зокрема з використанням технік Kerberoasting, Pass-the-Hash та Pass-the-Ticket. Запропоновано формалізовану п’ятиетапну процедуру мінімізації ризику, що включає побудову графа атак, кількісну оцінку ризику за скоринговою моделлю та перевірку ефективності захисних заходів. Реалізацію процедури виконано в тестовому середовищі Active Directory із застосуванням спеціалізованих засобів моніторингу та аналізу подій безпеки. Отримані результати показали зменшення кількості критичних шляхів атаки та підвищення ефективності виявлення ознак компрометації.

Опис

Ключові слова

Active Directory, lateral movement, корпоративна мережа, граф атаки, скорингова модель, мінімізація ризику

Бібліографічний опис

Руденко, П. С. Процедура мінімізації ризику для методів lateral movement у межах корпоративної мережі / П. С. Руденко, Ю. В. Наконечна // Теоретичні і прикладні проблеми фізики, математики та інформатики : матеріали XXIV Всеукраїнської науково-практичної конференції студентів, аспірантів та молодих вчених, [Київ], 13–16 травня 2026 р. / КПІ ім. Ігоря Сікорського. – Київ, 2026. – С. 264-266.

ORCID

DOI