Перейти до головного Перейти в головне навігаційне меню Перейти на нижній колонтитул сайту
Абай атындағы ҚазҰПУ Хабаршысы. Физика-математика ғылымдары сериясы

АҚПАРАТТЫҚ ҚАУІПСІЗДІК ТӘУЕКЕЛДЕРІН БАҒАЛАУ ҮДЕРІСТЕРІН АВТОМАТТАНДЫРУ

Жарияланған March 2026

0

0

С.А. Адилжанова +
Әл-Фараби атындағы Қазақ ұлттық университеті, Алматы қ., Қазақстан
https://orcid.org/0009-0003-1594-4012
Т.Ш. Миркасимова+
Әл-Фараби атындағы Қазақ ұлттық университеті, Алматы қ., Қазақстан
Г.А. Абдулкаримова+
Абай атындағы Қазақ ұлттық педагогикалық университеті, Алматы қ., Қазақстан
Ф.Р. Гусманова+
Әл-Фараби атындағы Қазақ ұлттық университеті, Алматы қ., Қазақстан
Әл-Фараби атындағы Қазақ ұлттық университеті, Алматы қ., Қазақстан
Әл-Фараби атындағы Қазақ ұлттық университеті, Алматы қ., Қазақстан
Абай атындағы Қазақ ұлттық педагогикалық университеті, Алматы қ., Қазақстан
Әл-Фараби атындағы Қазақ ұлттық университеті, Алматы қ., Қазақстан
Аңдатпа

Кибершабуылдар санының тез өсуі және олардың құрылымының күрделенуі жағдайында ақпараттық қауіпсіздік тәуекелдерін объективті және жедел бағалау қажеттілігі артады.

Зерттеудің мақсаты корпоративтік және мемлекеттік ақпараттық жүйелердегі қауіптерді талдаудың дәлдігін, қайталануын және тиімділігін арттыруға бағытталған тәуекелдерді автоматтандырылған бағалау әдістемесін әзірлеу және сынақтан өткізу болып табылады.

Зерттеудің әдістемелік негізі ISO/IEC 27005, NIST sp 800-30 және FAIR моделінің халықаралық стандарттарына негізделген сандық және сапалық талдау әдістерінің жиынтығын қамтиды. Құралдар ретінде осалдықтарды автоматтандырылған бақылау және тестілеу жүйелері қолданылды – OpenVAS, Zabbix, Metasploit және RiskWatch. Нәтижелердің дұрыстығын статистикалық тексеру үшін Python 3.12 (NumPy, Pandas, SciPy) есептеу ортасында жүзеге асырылған Монте-Карло әдісі қолданылды.

Жұмыстың ғылыми жаңалығы мониторинг құралдары мен математикалық модельдеу әдістерін біртұтас жүйеге біріктіретін тәуекелдерді бағалаудың интеграцияланған моделін жасау болып табылады. Зерттеудің практикалық құндылығы тәуекелдерді үздіксіз мониторингтеу мен бейімдеп басқаруды іске асыру үшін GRC және SIEM корпоративтік жүйелеріне ұсынылған әдістемені енгізу, сондай-ақ киберқауіпсіздік және цифрлық тәуекел-менеджмент жөніндегі мамандарды даярлау кезінде білім беру және зерттеу қызметінде қолдану мүмкіндігінен тұрады.

pdf
Тіл

Қазақ

Як цитувати

[1]
Адилжанова , С., Миркасимова, Т., Абдулкаримова, Г. і Гусманова, Ф. 2026. АҚПАРАТТЫҚ ҚАУІПСІЗДІК ТӘУЕКЕЛДЕРІН БАҒАЛАУ ҮДЕРІСТЕРІН АВТОМАТТАНДЫРУ. Абай атындағы ҚазҰПУ Хабаршысы. Физика-математика ғылымдары сериясы. 93, 1 (Бер 2026). DOI:https://doi.org/10.51889/2959-5894.2026.93.1.010.