Перейти к основному контенту Перейти к главному меню навигации Перейти к нижнему колонтитулу сайта
Вестник КазНПУ имени Абая. Серия: Физико-математические науки

АВТОМАТИЗАЦИЯ ПРОЦЕССОВ ОЦЕНКИ РИСКОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Опубликован March 2026

0

0

С.А. Адилжанова +
Казахский национальный университет имени аль-Фараби, г. Алматы, Казахстан
https://orcid.org/0009-0003-1594-4012
Т.Ш. Миркасимова+
Казахский национальный университет имени аль-Фараби, г. Алматы, Казахстан
Г.А. Абдулкаримова+
Казахский национальный педагогический университет им. Абая, г. Алматы, Казахстан
Ф.Р. Гусманова+
Казахский национальный университет им. аль-Фараби
Казахский национальный университет имени аль-Фараби, г. Алматы, Казахстан
Казахский национальный университет имени аль-Фараби, г. Алматы, Казахстан
Казахский национальный педагогический университет им. Абая, г. Алматы, Казахстан
Казахский национальный университет им. аль-Фараби
Аннотация

В условиях быстрого роста числа кибератак и усложнения их структуры возрастает необходимость объективной и оперативной оценки рисков информационной безопасности.

Целью исследования является разработка и апробация методики автоматизированной оценки рисков, направленной на повышение точности, повторяемости и эффективности анализа угроз в корпоративных и государственных информационных системах.

Методологическая основа исследования включает совокупность методов количественного и качественного анализа, основанных на международных стандартах модели ISO/IEC 27005, NIST sp 800-30 и FAIR. В качестве инструментов использовались автоматизированные системы мониторинга и тестирования уязвимостей-OpenVAS – Zabbix, Metasploit и RiskWatch. Для статистической проверки достоверности результатов использовался метод Монте-Карло, реализованный в вычислительной среде Python 3.12 (NumPy, Pandas, SciPy).

Научной новизной работы является разработка интегрированной модели оценки рисков, объединяющей инструменты мониторинга и методы математического моделирования в единую систему. Практическая ценность исследования заключается в возможности внедрения предложенной методики в корпоративные системы GRC и SIEM для осуществления непрерывного мониторинга и адаптивного управления рисками, а также применения в образовательной и исследовательской деятельности при подготовке специалистов по кибербезопасности и цифровому риск-менеджменту.

pdf (Қазақ)
Язык

Қазақ

Как цитировать

[1]
Адилжанова , С., Миркасимова, Т., Абдулкаримова, Г. и Гусманова, Ф. 2026. АВТОМАТИЗАЦИЯ ПРОЦЕССОВ ОЦЕНКИ РИСКОВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. Вестник КазНПУ имени Абая. Серия: Физико-математические науки. 93, 1 (мар. 2026). DOI:https://doi.org/10.51889/2959-5894.2026.93.1.010.