Количественные измерения поведенческих проявлений уязвимостей пользователя, ассоциированных с социоинженерными атаками.
Ключевые слова:
социоинженерные атаки, уязвимости пользователя, действия пользователя, социологическое исследованиеАннотация
В статье рассматриваются результаты социологического исследования, проведенного сотрудниками лаборатории СПИИРАН с целью выявления взаимосвязи между психологическими особенностями, уязвимостями и возможными действиями пользователя информационной системы в рамках понятия социоинженерных атак. Данное исследование служит основой для построения профиля уязвимостей пользователя информационной системы и является промежуточным экспериментальным этапом между переходом от профиля психологических особенностей пользователя к профилю уяимостей пользователя. На основании проделанной работы предлагаются дальнейшие направления этапов исследования.Литература
Ванюшичева О.Ю., Тулупьева Т.В., Пащенко А.Е., Тулупьев А.Л. Классификация психологических особенностей, составляющих основу уязвимостей пользователя при угрозе социоинженерных атак // Тр. СПИИРАН. 2011. Вып. 2(17). С. 70–99.
Тулупьев А.Л., Пащенко А.Е., Азаров А.А., Тулупьева Т.В. Визуальный инструментарий для построения информационных моделей комплекса «Информационная система-персонал», использующихся в имитации социоинженерных атак /./ Тр. СПИИРАН. 2010. Вып. 4(15). С. 231–245.
Тулупьева Т.В., Тулупьев А.Л., Пащенко А.Е., Азаров А.А. Социально-психологические факторы, влияющие на степень уязвимости пользователей информационных систем, с точки зрения социоинженерных атак // Тр. СПИИРАН. 2010. Вып. 1(12). С. 200–214.
Фролова А.Н., Пащенко А.Е., Тулупьева Т.В., Тулупьев А.Л. Анализ уровня защищенности информационных систем в контексте социоинженерных атак: постановка проблемы // Труды СПИИРАН. 2008. Вып. 7. С. 170–176.
Тулупьев А.Л., Пащенко А.Е., Азаров А.А. Информационные модели компонент комплекса «Информационная система – персонал», находящегося под угрозой социоинженерных атак // Труды СПИИРАН. 2010. Вып. 3(14). С. 50–57.
Тулупьев А.Л., Пащенко А.Е., Азаров А.А. Информационная модель пользователя, находящегося под угрозой социоинженерной атаки // Труды СПИИРАН. 2010. Вып. 2(13). С. 143–155.
Наследов А.Д. Математические методы психологического исследования. СПб.: Речь, 2004. 392 с.
Тулупьев А.Л., Пащенко А.Е., Азаров А.А., Тулупьева Т.В. Визуальный инструментарий для построения информационных моделей комплекса «Информационная система-персонал», использующихся в имитации социоинженерных атак /./ Тр. СПИИРАН. 2010. Вып. 4(15). С. 231–245.
Тулупьева Т.В., Тулупьев А.Л., Пащенко А.Е., Азаров А.А. Социально-психологические факторы, влияющие на степень уязвимости пользователей информационных систем, с точки зрения социоинженерных атак // Тр. СПИИРАН. 2010. Вып. 1(12). С. 200–214.
Фролова А.Н., Пащенко А.Е., Тулупьева Т.В., Тулупьев А.Л. Анализ уровня защищенности информационных систем в контексте социоинженерных атак: постановка проблемы // Труды СПИИРАН. 2008. Вып. 7. С. 170–176.
Тулупьев А.Л., Пащенко А.Е., Азаров А.А. Информационные модели компонент комплекса «Информационная система – персонал», находящегося под угрозой социоинженерных атак // Труды СПИИРАН. 2010. Вып. 3(14). С. 50–57.
Тулупьев А.Л., Пащенко А.Е., Азаров А.А. Информационная модель пользователя, находящегося под угрозой социоинженерной атаки // Труды СПИИРАН. 2010. Вып. 2(13). С. 143–155.
Наследов А.Д. Математические методы психологического исследования. СПб.: Речь, 2004. 392 с.
Опубликован
2011-12-01
Как цитировать
Ванюшичева, О. Ю., Тулупьева, Т. В., Пащенко, А. Е., Тулупьев, А. Л., & Азаров, А. А. (2011). Количественные измерения поведенческих проявлений уязвимостей пользователя, ассоциированных с социоинженерными атаками. Труды СПИИРАН, 4(19), 34-47. https://doi.org/10.15622/sp.19.2
Раздел
Статьи
Авторы, которые публикуются в данном журнале, соглашаются со следующими условиями:
Авторы сохраняют за собой авторские права на работу и передают журналу право первой публикации вместе с работой, одновременно лицензируя ее на условиях Creative Commons Attribution License, которая позволяет другим распространять данную работу с обязательным указанием авторства данной работы и ссылкой на оригинальную публикацию в этом журнале.
Авторы сохраняют право заключать отдельные, дополнительные контрактные соглашения на неэксклюзивное распространение версии работы, опубликованной этим журналом (например, разместить ее в университетском хранилище или опубликовать ее в книге), со ссылкой на оригинальную публикацию в этом журнале.
Авторам разрешается размещать их работу в сети Интернет (например, в университетском хранилище или на их персональном веб-сайте) до и во время процесса рассмотрения ее данным журналом, так как это может привести к продуктивному обсуждению, а также к большему количеству ссылок на данную опубликованную работу (Смотри The Effect of Open Access).