Разработка программного решения, реализующего перспективные технологии искусственного интеллекта применительно к тестированию на проникновение информационных систем
В настоящее время информационные технологии стали неотъемлемой частью объектов критической информационной инфраструктуры Российской Федерации, в том числе промышленных компаний, медицинских учреждений, организаций финансовой отрасли, государственных учреждений, оборонной промышленности и других сфер деятельности человека. Однако стремительное внедрение информационных технологий приводит к возникновению новых проблем, связанных с обеспечением ИБ. Современная информационная система (ИС) представляет собой многоуровневую, территориально распределенную структуру, в которой функционирует большое количество разнородных операционных систем(ОС), программного обеспечения (ПО) и средств защиты информации (СЗИ). Это способствует наличию множества уязвимостей, посредством эксплуатации которых могут быть реализованы угрозы нарушения ИБ. Помимо прочего, ИС может представлять собой концепцию интернета-вещей, совмещающую в себе не только основные устройства, но и дополнительные устройства для организации удобства функционирования взаимодействия конечного пользователя или автоматизированную систему управления технологическим процессом. Такой комплекс за счёт вносимых изменений подвергается постоянным угрозам с точки зрения информационной безопасности, так как наличие ошибки даже в отдельном компоненте может привести к наличию уязвимости, позволяющей получить несанкционированный доступ ко всей системе, а как следствие – несанкционированный доступ к информации и управлению целевым объектом. Прежде всего, необходимо понимать, что, злоумышленник, получив доступ к целевому шлюзу и серверному оборудованию, получает доступ ко всей сети. Таким образом, можно сказать, что проблема выявления критических угроз в современном мире информационных технологий стоит на первом месте. Создание и внедрение роботизированного программного продукта в процесс тестирования на проникновение — это необходимое условие и фактор развития цифровой экономики в России, который должен способствовать повышению качества аудиторских услуг, обеспечению защищенного и устойчивого функционирования как отдельных компаний и их информационных инфраструктур, так и информационной инфраструктуры Российской Федерации в целом. В настоящем проекте предлагается разработка программного решения, реализующего перспективные технологии искусственного интеллекта применительно к выявлению критических угроз и анализу защищенности ИС, путем тестирования на проникновение. В результате разработки ожидается создание прототипа программного продукта, способного в том числе собирать наборы данных (data sets) и обучать классификаторы для установки типа информационной угрозы на основе анализа накопленного материала точнее, чем человек.
Производитель: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "АЛЬБАТРОС ИБ СЕРВИС"
Ссылка
Направление
IT
