МЕТОДИ ОЦІНЮВАННЯ СТАНУ ЗАХИЩЕНОСТІ МЕРЕЖ І СЕРЕДОВИЩА ЗБЕРІГАННЯ ДАНИХ У ХМАРНИХ СЕРВІСАХ

Автор(и)

DOI:

https://doi.org/10.28925/2663-4023.2026.34.1358

Ключові слова:

кібербезпека, інформаційна безпека, модель, метод, аудит, оцінювання хмарних сервісів, алгоритмічне забезпечення, мережа, зберігання даних

Анотація

Під час проведеного дослідження представлено критерії та метод оцінювання стану захищеності мереж хмарного сервісу та середовища зберігання даних як ключових лінійних компонентів системи оцінювання кібербезпеки хмарних сервісів. Дослідження виконано на основі розробленої узагальненої математичної моделі оцінювання стану кіберзахисту хмарних сервісів об’єктів інформаційної інфраструктури. Обґрунтовано актуальність проблеми, пов’язаної зі зростанням кіберінцидентів у хмарних середовищах, що є спричиненими помилками конфігурації під час налаштування хмарних сервісів. Продемонстровано, що мережевий рівень і середовище зберігання даних є критичними складовими хмарної інфраструктури. Виявлено відсутність чітких рекомендацій під час проведеного аналізу існуючих міжнародних стандартів та регламентів щодо захисту хмарних сервісів. Під час представлення результатів дослідження формалізовано модуль оцінювання стану захищеності мережі (параметр N) та модуль оцінювання стану захищеності середовища зберігання даних (параметр S). Для кожного модуля визначено критерії оцінювання, варіанти відповідей та відповідні математичні формули, що детально представляють обсяг оцінювання для кожного хмарного сервісу. Розроблено алгоритмічні моделі для обох модулів, що забезпечують візуальне представлення структури критеріїв оцінювання рівня захищеності хмарних сервісів. Продемонстровано, що отримані значення параметрів N і S впливають на формування рівня кіберзахищеності хмарного сервісу та фінальної рекомендації щодо подальшого використання бізнесом. В дослідженні зазначено можливість практичного застосування розроблених критеріїв і методів, а всі подальші дослідження спрямовані на розробку повноцінного методу оцінювання, визначення вагових коефіцієнтів для отриманих відповідей від аудиторів, формування системи рекомендацій та створення захищеного мережевого застосунку.

Завантаження

Дані завантаження ще не доступні.

Посилання

Datadog. (n.d.). State of cloud security. https://www.datadoghq.com/state-of-cloud-security/

Gartner. (n.d.). Cloud security requires refined incident response strategies. https://www.gartner.com/en/documents/5400963

Cloud Security Alliance. (n.d.). Security guidance for cloud computing v5. https://cloudsecurityalliance.org/artifacts/security-guidance-v5

National Institute of Standards and Technology. (2020). Security guidelines for storage infrastructure (NIST Special Publication 800-209). https://csrc.nist.gov/pubs/sp/800/209/final

Kentik. (2026). DDoS protection and mitigation: A 2026 guide to defending modern networks. https://www.kentik.com/kentipedia/ddos-protection/

Microsoft. (n.d.). Microsoft cloud security benchmark: Network security. Microsoft Learn. https://learn.microsoft.com/en-us/security/benchmark/azure/mcsb-network-security

Tafani-Dereeper, C. (2025). Key learnings from the 2025 State of Cloud Security study. Datadog. https://www.datadoghq.com/blog/cloud-security-study-learnings-2025/

Amazon Web Services. (n.d.). Encryption best practices for AWS services. AWS Prescriptive Guidance. https://docs.aws.amazon.com/prescriptive-guidance/latest/encryption-best-practices/services-best-practices.html

Google Cloud. (n.d.). Cloud Storage threat model report. Google Cloud Documentation. https://docs.cloud.google.com/docs/security/threat-model/storage-threat-model

National Institute of Standards and Technology. (n.d.). Security guidelines for storage infrastructure (NIST Special Publication 800-209 Rev. 1, Initial Public Draft). https://csrc.nist.gov/pubs/sp/800/209/r1/ipd

Wiz. (n.d.). How to evaluate CSP security: A checklist. https://www.wiz.io/academy/cloud-security/how-to-evaluate-cloud-service-provider-security

Microsoft. (n.d.). Microsoft cloud security benchmark: Data protection. Microsoft Learn. https://learn.microsoft.com/en-us/security/benchmark/azure/mcsb-data-protection

Pedchenko, Y. M. (2025). Methods and models for assessing the cybersecurity state of cloud services of information infrastructure objects [Doctoral dissertation, Kyiv]. https://vchenarada.nau.edu.ua/wp-content/uploads/2025/05/Disertatsiya_Pedchenko_YEM_125_Kiberbezpeka.pdf

Ivanchenko, Y., et al. (2025). The mathematical method for assessing the cybersecurity state of cloud services. Informatyka, Automatyka, Pomiary w Gospodarce i Ochronie Srodowiska, 15(4), 137–141. https://doi.org/10.35784/iapgos.7555

Pedchenko, Y., Shulha, V., Korchenko, O., Ivanchenko, Y., Vyshnevska, N., & Petrovska, M. (2024). Mathematical model of security cloud services assessment. In S. Semenov & M. Muchacki (Eds.), Problems of scientific, technical and legal support for cybersecurity in the modern world (pp. 13–21). Krakow. https://doi.org/10.24917/9788668020861

Pedchenko, Y. M., & Ivanchenko, I. S. (2024). Model of a secure network application for assessing the cybersecurity of cloud service providers. Scientific Notes of the State University of Information and Communication Technologies, 6(2), 116–134. https://doi.org/10.31673/2518-7678.2024.025842

Downloads


Переглядів анотації: 13

Опубліковано

2026-09-24

Як цитувати

Педченко, Є., Іванченко, Є., Іванченко, І., & Педченко, М. (2026). МЕТОДИ ОЦІНЮВАННЯ СТАНУ ЗАХИЩЕНОСТІ МЕРЕЖ І СЕРЕДОВИЩА ЗБЕРІГАННЯ ДАНИХ У ХМАРНИХ СЕРВІСАХ. Електронне фахове наукове видання «Кібербезпека: освіта, наука, техніка», 2(34), 847–858. https://doi.org/10.28925/2663-4023.2026.34.1358

Статті цього автора (авторів), які найбільше читають