Нотация и модификация методики выявления компьютерных инцидентов в соответствии с серией ГОСТ 59709-59712
Скачать текст статьи в формате PDF
Авторы: Павлычев А. В.
Аннотация: Статья раскрывает нормативную базу работы государственной системы, направленной на выявление, предотвра-щение и устранение последствий кибератак на информационные ресурсы Российской Федерации. Автором пред-ставлена нотация процесса обнаружения таких атак в соответствии с серией стандартов ГОСТ 59709-59712. Пред-ложена модификация методики выявления компьютерных атак, которая в отличие от существующих подходов, основанных на сигнатурном анализе, включает использование алгоритмов машинного обучения. В результате ис-следования сформулирована гибридная методика выявления компьютерных инцидентов, которая содержит фор-мализованную нотацию процессов, обеспечивающую соответствие требованиям национальных стандартов и ме-ханизмы предиктивного анализа на основе машинного обучения.
Ключевые слова: машинное обучение, нотация idef0, методика, компьютерный инцидент, гост 59709-59712, госсопка
Библиография статьи: Павлычев А. В. Нотация и модификация методики выявления компьютерных инцидентов в соответствии с серией ГОСТ 59709-59712 / А. В. Павлычев // Доклады ТУСУР. – 2025. – Т. 28, № 3. – С. 45–52. DOI: 10.21293/1818-0442-2025-28-3-45-52