<?xml version="1.0" encoding="UTF-8"?>
<xml>
 <records>
  <record>
   <ref-type name="Journal Article">17</ref-type>
   <contributors>
    <authors>
     <author>Давлатов Ш. Р.</author>
     <author>Кучинский П. В.</author>
    </authors>
   </contributors>
   <titles>
    <title>Анализ защищенности веб-ресурсов на основе метрики CVSS</title>
   </titles>
   <keywords>
    <keyword>информационная безопасность</keyword>
    <keyword>оценка защищенности</keyword>
    <keyword>веб-сайт</keyword>
    <keyword>веб-сервер</keyword>
    <keyword>метрика CVSS</keyword>
    <keyword>язык программирования JavaScript</keyword>
   </keywords>
   <dates>
    <year>2020</year>
    <pub-dates>
     <date>2020-06-11</date>
    </pub-dates>
   </dates>
   <doi>10.37661/1816-0301-2020-17-3-72-77</doi>
   <journal>Информатика</journal>
   <abstract>На основе анализа данных об уязвимостях веб-ресурсов и метрики CVSS (Common Vulnerability Scoring System) изучено распределение усредненной величины оценки по стандарту CVSS для расчета числового показателя уязвимости по десятибалльной шкале для сайтов Республики Беларусь. Проведена проверка гипотезы о распределении оценки уязвимостей CVSS по закону Пуассона методом критерия хи-квадрат. Установлено, что около 10 % веб-ресурсов из исходной генеральной выборки размером 19 000 имеют критическую усредненную оценку уязвимости. В рамках проведенного исследования создана универсальная система для сбора технической информации об активных веб-ресурсах в сети Интернет из общедоступных каталогов и реестров. Разработаны специальные шаблоны поиска с помощью RegExp-выражений языка программирования JavaScript для точного определения версий технологий, которые были использованы для создания веб-сайтов. На базе полученных данных установлены процентные соотношения используемых технологий, доменов верхнего уровня и географическое расположение серверов, которые обслуживают веб-ресурсы. Предлагаемая система может быть адаптирована под любые уникальные требования, необходимые специалистам по защите информации для проведения аудита безопасности веб-ресурсов.</abstract>
   <urls>
    <web-urls>
     <url>https://www.academjournals.by/publication/18315</url>
    </web-urls>
    <pdf-urls>
     <url>https://www.academjournals.by/files/18268</url>
    </pdf-urls>
   </urls>
  </record>
 </records>
</xml>
