ПОРІВНЯЛЬНИЙ АНАЛІЗ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ДЛЯ МОДЕЛЮВАННЯ ЗАГРОЗ

Автор(и)

DOI:

https://doi.org/10.31891/2307-5732-2023-323-4-268-277

Ключові слова:

метод моделювання, стандарти безпеки, показники ефективності, Microsoft Threat Modeling Tool, OWASP Threat Dragon, ThreatModeler, IriusRisk, SecuriCAD

Анотація

У статті наводяться результати аналізу програмного забезпечення для моделювання загроз, зокрема розглянуто найпопулярніші інструменти Microsoft Threat Modeling Tool, OWASP Threat Dragon, ThreatModeler, IriusRisk та SecuriCAD.  Визначено їх основні функції, можливості та обмеження, продемонстровано загальний вигляд побудованих моделей. На основі проведеного аналізу складено таблицю з результатами порівняння розглянутих програмних засобів згідно критеріїв, які найчастіше враховуються при виборі засобів для моделювання загроз. Використовуючи отримані результаті та наведену математичну модель, визначено числові значення наступних показників ефективності для кожної з програм по шкалі від 1 до 5: зручність використання, час моделювання,  рівень деталізації, спектр виявлення загроз, рівень підтримки, можливість інтеграції з іншими інструментами.

Завантаження

Опубліковано

31.08.2023

Як цитувати

ПОКОТИЛО, О., БАЙЛЮК, Є., & ЩУР, Н. (2023). ПОРІВНЯЛЬНИЙ АНАЛІЗ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ДЛЯ МОДЕЛЮВАННЯ ЗАГРОЗ. Herald of Khmelnytskyi National University. Technical Sciences, 323(4), 268-277. https://doi.org/10.31891/2307-5732-2023-323-4-268-277