{"title":"МОДЕЛЬ ДАНИХ ДЛЯ УДОСКОНАЛЕННЯ КІБЕРБЕЗПЕКИ CONTENT MANAGEMENT SYSTEM","authors":"Віктор Олександрович Гнатюк, Сергій Зозуля","doi":"10.36994/2788-5518-2021-02-02-15","DOIUrl":null,"url":null,"abstract":"Сьогодні жодна сучасна компанія, установа чи підприємство не може існувати без використання у свіїй діяльності інформаційних технологій, зокрема веб-сайтів. Головне призначення веб-сайту полягає в тому, щоб надати інформацію користувачам про цю компанію, установу чи підприємство, про переваги її перед конкурентами, а також про товари чи послуги, які нею пропонуються. Проте, використовуючи веб-сайти важливо подбати про забезпечення необхідного рівня кібербезпеки, оскільки не виконання цього аспекту може призвести до виникнення кіберінцидентів, що в свою чергу може призвести до великих фінансових та іміджевих втрат, тому розробка і дослідження нових ефективних методів удосконалення кібербезпеки веб-сайтів є актуальною науковою задачею. Оскільки сучасні веб-сайти розробляються і підтримуються з використанням систем керування контентом (CMS), мета роботи полягає у тому, щоб унеможливити реалізацію зловмисниками кіберінцидентів в CMS, для досягнення якої, розроблено модель даних для удосконалення кібербезпеки CMS, яка за рахунок визначення видів вразливостей для CMS та підвищення рівня кібербезпеки CMS, дозволяє ідентифікувати можливі види вразливостей для CMS та виконавши превентивні дії підвищити рівень кібербезпеки CMS. Розроблена модель даних та сформовані на її основі засоби будуть корисними, насамперед, для адміністраторів веб-сайтів, а також для фахівців з кібербезпеки у складі команд реагування на кіберінциденти типу CERT/CSIRT на які покладаються обов’язки щодо захисту ІТС в межах компаній, установ чи підприємств.","PeriodicalId":165726,"journal":{"name":"Інфокомунікаційні та комп’ютерні технології","volume":"1 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2022-01-15","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Інфокомунікаційні та комп’ютерні технології","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.36994/2788-5518-2021-02-02-15","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0
摘要
如今,任何现代公司、机构或企业的活动都离不开信息技术,包括网站。网站的主要目的是向用户提供有关公司、机构或企业的信息,与竞争对手相比的优势,以及所提供的商品或服务。然而,在使用网站时,必须确保所需的网络安全水平,否则可能会导致网络事件,进而造成巨大的经济和形象损失,因此,开发和研究提高网站网络安全的新的有效方法是一项紧迫的科学任务。由于现代网站都是利用内容管理系统(CMS)进行开发和维护的,因此本研究的目的是防止入侵者在内容管理系统中实施网络事件,为此开发了一种提高内容管理系统网络安全的数据模型,该模型通过识别内容管理系统的漏洞类型和提高内容管理系统的网络安全水平,可以识别内容管理系统可能存在的漏洞类型,并通过采取预防措施,提高内容管理系统的网络安全水平。所开发的数据模型和在其基础上开发的工具将主要对网站管理员以及作为 CERT/CSIRT 网络事件响应小组一部分负责保护公司、机构或企业内部 ITS 的网络安全专家有用。
МОДЕЛЬ ДАНИХ ДЛЯ УДОСКОНАЛЕННЯ КІБЕРБЕЗПЕКИ CONTENT MANAGEMENT SYSTEM
Сьогодні жодна сучасна компанія, установа чи підприємство не може існувати без використання у свіїй діяльності інформаційних технологій, зокрема веб-сайтів. Головне призначення веб-сайту полягає в тому, щоб надати інформацію користувачам про цю компанію, установу чи підприємство, про переваги її перед конкурентами, а також про товари чи послуги, які нею пропонуються. Проте, використовуючи веб-сайти важливо подбати про забезпечення необхідного рівня кібербезпеки, оскільки не виконання цього аспекту може призвести до виникнення кіберінцидентів, що в свою чергу може призвести до великих фінансових та іміджевих втрат, тому розробка і дослідження нових ефективних методів удосконалення кібербезпеки веб-сайтів є актуальною науковою задачею. Оскільки сучасні веб-сайти розробляються і підтримуються з використанням систем керування контентом (CMS), мета роботи полягає у тому, щоб унеможливити реалізацію зловмисниками кіберінцидентів в CMS, для досягнення якої, розроблено модель даних для удосконалення кібербезпеки CMS, яка за рахунок визначення видів вразливостей для CMS та підвищення рівня кібербезпеки CMS, дозволяє ідентифікувати можливі види вразливостей для CMS та виконавши превентивні дії підвищити рівень кібербезпеки CMS. Розроблена модель даних та сформовані на її основі засоби будуть корисними, насамперед, для адміністраторів веб-сайтів, а також для фахівців з кібербезпеки у складі команд реагування на кіберінциденти типу CERT/CSIRT на які покладаються обов’язки щодо захисту ІТС в межах компаній, установ чи підприємств.