Введение
1 Анализ современных подходов к анализу защищенности информационных систем 12
1.1 Анализ защищенности информационных систем как этап управления ИБ 12
1.2 Подходы к моделированию информационных систем 15
1.3 Подходы к моделированию злоумышленных воздействий 24
1.3.1 Методы графологического построения сценариев злоумышленников 24
1.3.2 Метод верификации моделей 31
1.4 Постановка задачи исследования 32
1.5 Вывод по первой главе 33
2 Метод анализа защищенности информационной системы 36
2.1 Формализованное описание метода анализа защищенности информационной системы 36
2.2 Спецификация модели информационной системы 36
2.2.1 Рекомендации по упрощению модели информационной системы 42
2.2.2 Методика сбора сведений об информационной системе 43
2.3 Спецификации модели злоумышленника 47
2.3.1 Структура библиотеки сценариев злоумышленников 59
2.3.2 Выбор инструментального средства верификации модели 64
2.4 Оценка защищенности информационной системы 68
2.5 Вывод по второй главе 69
3 Многоагентная система для анализа защищенности информационной системы 70
3.1 Многоагентная модель для моделирования злоумышленных воздействий на информационную систему 70
3.1.1 Программный каркас Procedural Reasoning System 76
3.1.2 Контролирующий механизм Belief-Desire-Intention 80
3.1.3 Выбор среды разработки многоагентной системы 90
3.2 Архитектура многоагентной системы анализа защищенности ИС 93
3.2.1 Архитектура подсистемы построения модели злоумышленника 97
3.2.2 Модуль имитации злоумышленных воздействий 101
3.2.3 Механизм взаимодействия модели Belief-Desire-Intention с информационной системой 110
3.2.4 Коммутатор 112
3.2.5 Модуль виртуальных компонентов 114
3.2.6 Шлюз связи с информационной системой 120
3.3 Выводы по третьей главе 122
4 Результаты экспериментальных исследований 123
4.1 Разработка методики проведения экспериментальных исследований 123
4.2 Описание структуры ИС для проведения экспериментальных исследований 124
4.3 Проведение экспериментальных исследований 128
4.4 Результаты экспериментальных исследований 144
Заключение 147
Список литературы 149
Приложение А 165
Приложение Б 169
Приложение В 171


