Аннотацiя: |
Запропоновано підхід щодо підвищення ефективності валідації вразливостей під час автоматичного активного аналізу захищеності корпоративних мереж на основі контролю послідовності реалізації атакуючих дій (експлойтів) згідно стратегії вибору дій softmax з використанням ймовірнісного розподілу Гіббса. При цьому, на основі практичного аналізу процесу валідації вразливостей, було введено
коефіцієнт хибних рішень щодо реалізації експлойта, який дозволяє динамічно змінювати ключовий параметр з розподілу Гіббса – температуру, що в свою чергу призводить до врівноваження ймовірності вибору наступної атакуючої дії, яка може бути значно ефективнішою при реалізації валідації виявлених вразливостей конкретної цільової системи. |