МОДЕЛЬ ДАНИХ ДЛЯ УДОСКОНАЛЕННЯ КІБЕРБЕЗПЕКИ CONTENT MANAGEMENT SYSTEM

Віктор Олександрович Гнатюк, Сергій Зозуля
{"title":"МОДЕЛЬ ДАНИХ ДЛЯ УДОСКОНАЛЕННЯ КІБЕРБЕЗПЕКИ CONTENT MANAGEMENT SYSTEM","authors":"Віктор Олександрович Гнатюк, Сергій Зозуля","doi":"10.36994/2788-5518-2021-02-02-15","DOIUrl":null,"url":null,"abstract":"Сьогодні жодна сучасна компанія, установа чи підприємство не може існувати без використання у свіїй діяльності інформаційних технологій, зокрема веб-сайтів. Головне призначення веб-сайту полягає в тому, щоб надати інформацію користувачам про цю компанію, установу чи підприємство, про переваги її перед конкурентами, а також про товари чи послуги, які нею пропонуються. Проте, використовуючи веб-сайти важливо подбати про забезпечення необхідного рівня кібербезпеки, оскільки не виконання цього аспекту може призвести до виникнення кіберінцидентів, що в свою чергу може призвести до великих фінансових та іміджевих втрат, тому розробка і дослідження нових ефективних методів удосконалення кібербезпеки веб-сайтів є актуальною науковою задачею. Оскільки сучасні веб-сайти розробляються і підтримуються з використанням систем керування контентом (CMS), мета роботи полягає у тому, щоб унеможливити реалізацію зловмисниками кіберінцидентів в CMS, для досягнення якої, розроблено модель даних для удосконалення кібербезпеки CMS, яка за рахунок визначення видів вразливостей для CMS та підвищення рівня кібербезпеки CMS, дозволяє ідентифікувати можливі види вразливостей для CMS та виконавши превентивні дії підвищити рівень кібербезпеки CMS. Розроблена модель даних та сформовані на її основі засоби будуть корисними, насамперед, для адміністраторів веб-сайтів, а також для фахівців з кібербезпеки у складі команд реагування на кіберінциденти типу CERT/CSIRT на які покладаються обов’язки щодо захисту ІТС в межах компаній, установ чи підприємств.","PeriodicalId":165726,"journal":{"name":"Інфокомунікаційні та комп’ютерні технології","volume":"1 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2022-01-15","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Інфокомунікаційні та комп’ютерні технології","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.36994/2788-5518-2021-02-02-15","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

Abstract

Сьогодні жодна сучасна компанія, установа чи підприємство не може існувати без використання у свіїй діяльності інформаційних технологій, зокрема веб-сайтів. Головне призначення веб-сайту полягає в тому, щоб надати інформацію користувачам про цю компанію, установу чи підприємство, про переваги її перед конкурентами, а також про товари чи послуги, які нею пропонуються. Проте, використовуючи веб-сайти важливо подбати про забезпечення необхідного рівня кібербезпеки, оскільки не виконання цього аспекту може призвести до виникнення кіберінцидентів, що в свою чергу може призвести до великих фінансових та іміджевих втрат, тому розробка і дослідження нових ефективних методів удосконалення кібербезпеки веб-сайтів є актуальною науковою задачею. Оскільки сучасні веб-сайти розробляються і підтримуються з використанням систем керування контентом (CMS), мета роботи полягає у тому, щоб унеможливити реалізацію зловмисниками кіберінцидентів в CMS, для досягнення якої, розроблено модель даних для удосконалення кібербезпеки CMS, яка за рахунок визначення видів вразливостей для CMS та підвищення рівня кібербезпеки CMS, дозволяє ідентифікувати можливі види вразливостей для CMS та виконавши превентивні дії підвищити рівень кібербезпеки CMS. Розроблена модель даних та сформовані на її основі засоби будуть корисними, насамперед, для адміністраторів веб-сайтів, а також для фахівців з кібербезпеки у складі команд реагування на кіберінциденти типу CERT/CSIRT на які покладаються обов’язки щодо захисту ІТС в межах компаній, установ чи підприємств.
如今,任何现代公司、机构或企业的活动都离不开信息技术,包括网站。网站的主要目的是向用户提供有关公司、机构或企业的信息,与竞争对手相比的优势,以及所提供的商品或服务。然而,在使用网站时,必须确保所需的网络安全水平,否则可能会导致网络事件,进而造成巨大的经济和形象损失,因此,开发和研究提高网站网络安全的新的有效方法是一项紧迫的科学任务。由于现代网站都是利用内容管理系统(CMS)进行开发和维护的,因此本研究的目的是防止入侵者在内容管理系统中实施网络事件,为此开发了一种提高内容管理系统网络安全的数据模型,该模型通过识别内容管理系统的漏洞类型和提高内容管理系统的网络安全水平,可以识别内容管理系统可能存在的漏洞类型,并通过采取预防措施,提高内容管理系统的网络安全水平。所开发的数据模型和在其基础上开发的工具将主要对网站管理员以及作为 CERT/CSIRT 网络事件响应小组一部分负责保护公司、机构或企业内部 ITS 的网络安全专家有用。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 求助全文
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:604180095
Book学术官方微信