Руденко, П. С.Наконечна, Ю. В.2026-05-272026-05-272026Руденко, П. С. Процедура мінімізації ризику для методів lateral movement у межах корпоративної мережі / П. С. Руденко, Ю. В. Наконечна // Теоретичні і прикладні проблеми фізики, математики та інформатики : матеріали XXIV Всеукраїнської науково-практичної конференції студентів, аспірантів та молодих вчених, [Київ], 13–16 травня 2026 р. / КПІ ім. Ігоря Сікорського. – Київ, 2026. – С. 264-266.https://ela.kpi.ua/handle/123456789/81209Розглянуто проблему несанкціонованого горизонтального переміщення зловмисників у корпоративних мережах, зокрема з використанням технік Kerberoasting, Pass-the-Hash та Pass-the-Ticket. Запропоновано формалізовану п’ятиетапну процедуру мінімізації ризику, що включає побудову графа атак, кількісну оцінку ризику за скоринговою моделлю та перевірку ефективності захисних заходів. Реалізацію процедури виконано в тестовому середовищі Active Directory із застосуванням спеціалізованих засобів моніторингу та аналізу подій безпеки. Отримані результати показали зменшення кількості критичних шляхів атаки та підвищення ефективності виявлення ознак компрометації.ukActive Directorylateral movementкорпоративна мережаграф атакискорингова модельмінімізація ризикуПроцедура мінімізації ризику для методів lateral movement у межах корпоративної мережіArticleС. 264-266004.056:004.7