<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">National Security and Strategic Planning</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">National Security and Strategic Planning</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Национальная безопасность и стратегическое планирование</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="print">2307-1400</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">6a84bb9194fbba14f785ec57</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>Информационная безопасность</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>Information Security</subject>
    </subj-group>
    <subj-group>
     <subject>Информационная безопасность</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">Expert assessment of attack timings</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Экспертная оценка временных параметров атаки</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Муценек</surname>
       <given-names>Витус Евгеньевич</given-names>
      </name>
      <name xml:lang="en">
       <surname>Mutsenek</surname>
       <given-names>Vitus E.</given-names>
      </name>
     </name-alternatives>
     <email>9043550@list.ru</email>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Иркутский государственный университет</institution>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Irkutsk State University</institution>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <fpage>87</fpage>
   <lpage>91</lpage>
   <permissions>
    <copyright-statement xml:lang="ru">© Муценек В.Е.</copyright-statement>
    <copyright-statement xml:lang="en">© Mutsenek V.E.</copyright-statement>
    <copyright-holder xml:lang="ru">Муценек Витус Евгеньевич</copyright-holder>
    <copyright-holder xml:lang="en">Mutsenek Vitus E.</copyright-holder>
   </permissions>
   <self-uri xlink:href="https://futurepubl.ru/en/nauka/publications/6a84bb9194fbba14f785ec57/view">https://futurepubl.ru/en/nauka/publications/6a84bb9194fbba14f785ec57/view</self-uri>
   <abstract xml:lang="ru">
    <p>Дана характеристика комплексных атак на защищаемые информационные системы, рассмотрена современная интерпретация этапов их осуществления. Описаны источники доказательств в цифровой форме, позволяющие определить время подготовки, проникновения и воздействия. Предложены варианты применения экспертных методов для анализа атак относительно их временных параметров.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The characteristics of complex attacks on protected information systems are given, a modern interpretation of the stages of their implementation is considered. Sources of digital evidence that allow determining of preparation, penetration and impact timings are described. A variety of assessment methods, for analyzing attacks in relation to their timings, are suggested.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>инцидент информационной безопасности</kwd>
    <kwd>доказательство в цифровой форме</kwd>
    <kwd>экспертная оценка</kwd>
    <kwd>криминалистическая версия</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>information security incident</kwd>
    <kwd>digital evidence</kwd>
    <kwd>expert assessment</kwd>
    <kwd>forensic version</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">
            
              Лукацкий А.В. «Обнаружение атак». - СПб.: «БХВ-Петербург», 2001
            
          </mixed-citation>
     <mixed-citation xml:lang="en">
            
              Lukackiy A.V. «Obnaruzhenie atak». - SPb.: «BHV-Peterburg», 2001
            
          </mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">
            
              Лукацкий А.В. Ностальгия по обнаружению атак или куда продвинулась российская наука ИБ за 15 лет [Электронный ресурс]. - Режим доступа: https://lukatsky.blogspot.com/ Бизнес без опасности. [Электронный ресурс]. - Режим доступа: https://lukatsky.blogspot.com/2015/04/15.html (дата обращения 13.04.2018)
            
          </mixed-citation>
     <mixed-citation xml:lang="en">
            
              Lukackiy A.V. Nostal'giya po obnaruzheniyu atak ili kuda prodvinulas' rossiyskaya nauka IB za 15 let [Elektronnyy resurs]. - Rezhim dostupa: https://lukatsky.blogspot.com/ Biznes bez opasnosti. [Elektronnyy resurs]. - Rezhim dostupa: https://lukatsky.blogspot.com/2015/04/15.html (data obrascheniya 13.04.2018)
            
          </mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">
            
              Матвиенко Ю.А. Комплексная информационная атака типа «киберстачка» на промышленную систему: анатомия явления и подходы к защите // Информационные войны. - 2012. - № 1(21). - С.85-94
            
          </mixed-citation>
     <mixed-citation xml:lang="en">
            
              Matvienko Yu.A. Kompleksnaya informacionnaya ataka tipa «kiberstachka» na promyshlennuyu sistemu: anatomiya yavleniya i podhody k zaschite // Informacionnye voyny. - 2012. - № 1(21). - S.85-94
            
          </mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">
            
              Технология динамического обнаружения. White paper [Электронный ресурс]. - Режим доступа: https://www.cezurity.com/++theme++common/assets/docs/cezurity_cota_white_paper.pdf (дата обращения: 14.04.2018)
            
          </mixed-citation>
     <mixed-citation xml:lang="en">
            
              Tehnologiya dinamicheskogo obnaruzheniya. White paper [Elektronnyy resurs]. - Rezhim dostupa: https://www.cezurity.com/++theme++common/assets/docs/cezurity_cota_white_paper.pdf (data obrascheniya: 14.04.2018)
            
          </mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">
            
              Cobalt: эволюция и совместные операции [Электронный ресурс]. - Режим доступа: https://www.group-ib.ru/resources/threat-research/cobalt-evolution.html (дата обращения 10.06.2018)
            
          </mixed-citation>
     <mixed-citation xml:lang="en">
            
              Cobalt: evolyuciya i sovmestnye operacii [Elektronnyy resurs]. - Rezhim dostupa: https://www.group-ib.ru/resources/threat-research/cobalt-evolution.html (data obrascheniya 10.06.2018)
            
          </mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">
            
              По следу Cobalt: тактика логической атаки на банкоматы в расследовании Group-IB [Электронный ресурс]. - Режим доступа: https://habr.com/ru/company/group-ib/blog/323996/ (дата обращения 12.04.2018)
            
          </mixed-citation>
     <mixed-citation xml:lang="en">
            
              Po sledu Cobalt: taktika logicheskoy ataki na bankomaty v rassledovanii Group-IB [Elektronnyy resurs]. - Rezhim dostupa: https://habr.com/ru/company/group-ib/blog/323996/ (data obrascheniya 12.04.2018)
            
          </mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">
            
              Верхорубов А. И., Жуков В. Г. О проблеме анализа интегрированных результатов работы средств защиты информации в автоматизированных системах // Актуальные проблемы авиации и космонавтики. - 2012. - № 8. - С.367-368
            
          </mixed-citation>
     <mixed-citation xml:lang="en">
            
              Verhorubov A. I., Zhukov V. G. O probleme analiza integrirovannyh rezul'tatov raboty sredstv zaschity informacii v avtomatizirovannyh sistemah // Aktual'nye problemy aviacii i kosmonavtiki. - 2012. - № 8. - S.367-368
            
          </mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">
            
              Система защиты информации от несанкционированного доступа «Аура 1.2.6». Руководство системного программиста [Электронный ресурс] Режим доступа: http://cobra.ru/prod/aura1_26 (дата обращения 01.06.2018)
            
          </mixed-citation>
     <mixed-citation xml:lang="en">
            
              Sistema zaschity informacii ot nesankcionirovannogo dostupa «Aura 1.2.6». Rukovodstvo sistemnogo programmista [Elektronnyy resurs] Rezhim dostupa: http://cobra.ru/prod/aura1_26 (data obrascheniya 01.06.2018)
            
          </mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B9">
    <label>9.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">
            
              Ветераны-профессионалы разведки за рассудительность: лишенные криминалистического подтверждения находки Мюллера (на англ. языке) / VIPS: Mueller’s Forensics-Free Findings // Consortium News [Электронный ресурс]. - Режим доступа: https://consortiumnews.com/2019/03/13/vips-muellers-forensics-free-findings/ (Дата обращения: 20.03.2019)
            
          </mixed-citation>
     <mixed-citation xml:lang="en">
            
              Veterany-professionaly razvedki za rassuditel'nost': lishennye kriminalisticheskogo podtverzhdeniya nahodki Myullera (na angl. yazyke) / VIPS: Mueller’s Forensics-Free Findings // Consortium News [Elektronnyy resurs]. - Rezhim dostupa: https://consortiumnews.com/2019/03/13/vips-muellers-forensics-free-findings/ (Data obrascheniya: 20.03.2019)
            
          </mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B10">
    <label>10.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">
            
              Федорченко А. В., Котенко И. В. Корреляция информации в SIEM-системах на основе графа связей типов событий // Информационно-управляющие системы. - 2018. - № 1. - С. 58-67
            
          </mixed-citation>
     <mixed-citation xml:lang="en">
            
              Fedorchenko A. V., Kotenko I. V. Korrelyaciya informacii v SIEM-sistemah na osnove grafa svyazey tipov sobytiy // Informacionno-upravlyayuschie sistemy. - 2018. - № 1. - S. 58-67
            
          </mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B11">
    <label>11.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">
            
              Нехаев М.А. Применение метода анализа иерархий в экспертной оценке значимости факторов в цепочке событий функционирования сортировочной станции // Вестник транспорта. - 2012. - № 4. - С. 31-40
            
          </mixed-citation>
     <mixed-citation xml:lang="en">
            
              Nehaev M.A. Primenenie metoda analiza ierarhiy v ekspertnoy ocenke znachimosti faktorov v cepochke sobytiy funkcionirovaniya sortirovochnoy stancii // Vestnik transporta. - 2012. - № 4. - S. 31-40
            
          </mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
