| |
Статья подчеркивает важность тестирования на проникновения (пентестинга) в условиях роста киберугроз, стремительного развития технологий. Использование искусственного интеллекта в пентесте является актуальным из-за сложности атак, эволюции технологий, существенных финансовых рисков утечек данных и соблюдения нормативных стандартов. Взаимодействие и интеграция искусственного интеллекта в процессы автоматизации проведения тестирования защищенности информационных систем существенно позволяет повысить эффективность и точность тестирования, адаптируясь к новым вызовам и обеспечивая конкурентное преимущество на рынке кибербезопасности, благодаря оперативно выявлять и реагировать на возникшие угрозы. В статье обоснована концепция распределения ролей между специализированными агентами, каждый из которых реализует конкретный этап атакующего сценария — от разведки и анализа уязвимостей до эксплуатации и закрепления в системе. Предложена модель типизации действий агентов на основе руководства по классификации и описанию кибератак и вторжений - MITRE ATT&CK, позволяющая формализовать поведение компонентов системы и повысить точность верификации результатов. Разработанная система демонстрирует устойчивость, масштабируемость и практическую применимость в условиях сложных защищённых информационных системах.
Ключевые слова:Модульная мультиагентная система, автоматизация тестирования на проникновение, информационная безопасность, интеллектуальные агенты, координация действий, MITRE ATT&CK, типизация техник, архитектура агентов, оценка эффективности, пентест, автономность.
|