МОДЕЛЬ ЗАГРОЗ У ГЕТЕРОГЕННОМУ СЕРЕДОВИЩІ З ДИНАМІЧНОЮ АРХІТЕКТУРОЮ З НЕВІДЧУЖУВАНИМИ ОБЧИСЛЮВАЛЬНИМИ ВУЗЛАМИ ПІД КЕРУВАННЯМ KUBERNETES

Автор(и)

  • Тарас Олександрович Шенкаренко Навчально-науковий Інститут телекомунікаційних систем КПІ ім. Ігоря Сікорського, Україна, Україна
  • Микола Олександрович Алєксєєв Навчально-науковий Інститут телекомунікаційних систем КПІ ім. Ігоря Сікорського, Україна, Україна https://orcid.org/0000-0002-6825-0298

Ключові слова:

моделювання загроз, інформаційна безпека, веб-додатки, Kubernetes, безпека даних, ризики кібербезпеки, GDPR, вразливості системи

Анотація

Робота присвячена актуальному питанню моделювання загроз у гетерогенному середовищі з динамічною архітектурою з невідчужуваними обчислювальними вузлами під керуванням Kubernetes. Запропонований у роботі підхід базується на імплементації покращених методів, які застосовуються під час моделювання загроз й стосуються: оптимізації процесу, збору та аналізу даних, контекстуалізації загроз, оновлення інформації про вразливості на основі публічних баз даних та урахування бізнес-контексту. На відміну від відомих існуючих рішень, запропоновані покращені методи моделювання включають в себе такі ключові моменти як: детальний збір інформації, аналіз ланцюгів постачання (supply chain), перевірка системи на відповідність регламентів про захист даних (таких як General Data Protection Regulation), впровадження найкращих практик Open Web Application Security Project [1] на ранніх етапах розробки програмного продукту. Перевагою запропонованого підходу є раннє виявлення вразливостей, оскільки покращені методи сфокусовані на детальному аналізі документації майбутнього продукту й його архітектури, що у перспективі призводить до економії ресурсів та коштів витрачених на розробку продукта, оскільки виправлення вразливостей на стадії проектування коштує значно дешевше, ніж після виходу продукта на ринок, та зменшує ризик додаткових витрат на рефакторинг, тестування та випуск оновлень. У роботі розглянуто експериментальне веб середовище OWASP Juicy Shop  під керуванням Kubernetes, й побудована модель загроз у графічному інструменті Threat Dragon, проведено дослідження запропонованних покращенних методів, зроблено статистичне порівняння з класичними методами моделювання, та обґрунтована ефективність запропонованого підходу.

Біографії авторів

Тарас Олександрович Шенкаренко , Навчально-науковий Інститут телекомунікаційних систем КПІ ім. Ігоря Сікорського, Україна

Студент Навчально-наукового Інституту телекомунікаційних систем КПІ ім. Ігоря Сікорського

Микола Олександрович Алєксєєв , Навчально-науковий Інститут телекомунікаційних систем КПІ ім. Ігоря Сікорського, Україна

к.т.н., доц. Кафедра Iнформаційних технологій в телекомунікаціях, Київський політехнічний інститут ім. Ігоря Сікорського

Посилання

OWASP Application Security Verification Standard. Режим доступу: https://owasp.org/www-project-application-security-verification-standard

AWS. "Security in Containers and Kubernetes on AWS." Режим доступу: https://aws.amazon.com

IT Governance Publishing, “EU General Data Protection Regulation (GDPR): An Implementation and Compliance Guide" (4th Edition)” October 15, 2020.

Threatmodeler. Continuous cybersecurity in 2024. Режим доступу: https://www.threatmodeler.com/continuous-cybersecurity-in-2024-what-works-and-what-doesnt/

##submission.downloads##

Опубліковано

2025-06-24

Як цитувати

Шенкаренко , Т. О. ., & Алєксєєв , М. О. . (2025). МОДЕЛЬ ЗАГРОЗ У ГЕТЕРОГЕННОМУ СЕРЕДОВИЩІ З ДИНАМІЧНОЮ АРХІТЕКТУРОЮ З НЕВІДЧУЖУВАНИМИ ОБЧИСЛЮВАЛЬНИМИ ВУЗЛАМИ ПІД КЕРУВАННЯМ KUBERNETES. Збірник матеріалів Міжнародної науково-технічної конференції «ПЕРСПЕКТИВИ ТЕЛЕКОМУНІКАЦІЙ», 244–248. вилучено із https://conferenc-journal.its.kpi.ua/article/view/332837