Рассмотрены вопросы обеспечения безопасности при реализации APT-атак. Проведена систематизация известных подходов по обнаружению APT-атак, показаны их преимущества и недостатки. Приведены критерии сравнения, необходимые для полноценного применения подходов на практике. Для наглядного представления реализации APT-атаки разработана ее обобщенная модель, в которой отображены события, протекающие во всех фазах жизненного цикла APT-атаки.
< ... >
The issues of ensuring security during implementation are considered APT-attacks. The systematization of known approaches for detecting APT-attacks is carried out, their advantages and disadvantages are shown. The comparison criteria necessary for the full application of the approaches in practice are given. For a visual representation of the implementation of the APT-attack, its generalized model has been developed, which displays events occurring at all phases of the life cycle of the APT-attack.
Keywords:
APT-attack, research methods, modern approaches to detection, the problems of APT-attacks, generalized model APT-attacks