Gap-analysis of assurance case-based cybersecurity assessment: technique and case study
dc.contributor.author | Illiashenko, Oleg | en |
dc.contributor.author | Kharchenko, Vyacheslav | en |
dc.contributor.author | Kor, Ah-Lian | en |
dc.date.accessioned | 2018-06-12T10:21:14Z | |
dc.date.available | 2018-06-12T10:21:14Z | |
dc.date.issued | 2018 | |
dc.description.abstract | The subject matter of the article is the processes of cybersecurity assessment. The goalis to develop technique for gap-analysis of cybersecurity analysis process. The task to be solved is to develop a method for analyzing gaps in the process of assessment of non-functional requirements for safety and cybersecurity of ICS. It is based on the classification of requirements, taking into account the possibility of their decomposition, which includes the construction of an advanced security assurance and determination of counter-measures to address detected gaps. The scientific novelty of the results obtained is as follows: the method for ensuring the information security of digital components of the I&Cs was further developed by analyzing the discrepancies of requirements using vulnerability description procedures and assessing the severity of the intrusions consequences, as well as determining the set of countermeasures by the "security-cost" criterion, which makes it possible to reduce risks to an acceptable level. | en |
dc.description.abstract | Предметом вивчення в статті єпроцеси оцінювання кібербезпеки інформаційно-керуючих систем (ІКС). Метою є розробка техніки аналізу розрив процесу проведенні аналізу кібербезпеки. Завдання:розробити метод аналізу розривів у процесі оцінювання нефункціональних вимог до функціональної та кібербезпеки ІКС, заснований на класифікації вимог з урахуванням можливості їх декомпозиції, який включає в себе побудову поліпшеного кейса запевнення інформаційної безпеки і визначення контрзаходів щодо усунення виявлених розривів. Наукова новизна отриманих результатів полягає в наступному: отримав подальшого розвитку метод забезпечення інформаційної безпеки цифрових компонентів ІКС шляхом проведення аналізу невідповідностей вимог з використанням процедур опису вразливостей і оцінки критичності наслідків вторгнень, а також визначення множини контрзаходів за критерієм "безпека-вартість", що дозволяє зменшити ризики до прийнятного рівня. | uk |
dc.identifier.citation | Illiashenko O. Gap-analysis of assurance case-based cybersecurity assessment: technique and case study / O. Illiashenko, V. Kharchenko, A. Kor // Сучасні інформаційні системи = Advanced Information Systems. – 2018. – Т. 2, № 1. – С. 64-68. | en |
dc.identifier.doi | 10.20998/2522-9052.2018.1.12 | |
dc.identifier.uri | https://repository.kpi.kharkov.ua/handle/KhPI-Press/36684 | |
dc.language.iso | en | |
dc.publisher | НТУ "ХПІ" | uk |
dc.subject | ASAC | en |
dc.subject | requirement | en |
dc.subject | conformance | en |
dc.subject | requirement quality metric | en |
dc.subject | RQM | en |
dc.subject | аналіз розривів | uk |
dc.subject | оцінювання | uk |
dc.title | Gap-analysis of assurance case-based cybersecurity assessment: technique and case study | en |
dc.title.alternative | Геп-аналіз оцінювання кібербезпеки за допомогою кейсів запевнення: техніка та приклад використання | uk |
dc.type | Article | en |
Файли
Контейнер файлів
1 - 1 з 1
- Назва:
- AIS_2018_2_1_Illiashenko_GAP-analysis.pdf
- Розмір:
- 547.43 KB
- Формат:
- Adobe Portable Document Format
- Опис:
Ліцензійна угода
1 - 1 з 1
Ескіз недоступний
- Назва:
- license.txt
- Розмір:
- 11.25 KB
- Формат:
- Item-specific license agreed upon to submission
- Опис: