Системи безпеки у віртуальному середовищі компанії
| dc.contributor.advisor | Лахно, Валерій Анатолійович | |
| dc.contributor.author | Кривобок, Олександр Олександрович | |
| dc.date.accessioned | 2026-03-23T14:04:34Z | |
| dc.date.issued | 2025 | |
| dc.description.abstract | Мета роботи – розробка та експериментальне обґрунтування автоматизованого інструментарію для комплексного захисту Kubernetes-кластерів шляхом посилення безпеки (hardening), спрямованого на усунення основних векторів атак та місконфігурацій. Об’єкт дослідження – процес побудови та експлуатації захищених контейнерних середовищ на базі оркестратора Kubernetes. Предмет дослідження – методи, механізми та інструменти автоматизації посилення безпеки Kubernetes-інфраструктури, зокрема скрипт k8s-hardening-automation. Робота складається з трьох розділів. У першому розділі проведено аналіз історичної еволюції технологій віртуалізації та контейнеризації, досліджено архітектурні принципи Kubernetes та визначено передумови сучасних викликів безпеки. Другий розділ присвячено комплексному аналізу ризиків безпеки в Kubernetes-середовищах, ідентифікації ключових векторів атак (таких як несанкціонований доступ до Kubelet API, надмірні привілеї, горизонтальне переміщення) та оцінці бізнес-впливу інцидентів. У третьому розділі представлено архітектуру та практичну реалізацію автоматизованого рішення k8s-hardening-automation, проведено експериментальне порівняння ефективності ручного та автоматизованого підходів до hardening, а також проаналізовано досягнуті показники безпеки відповідно до стандарту CIS Kubernetes Benchmark. Експериментально доведено, що запропонований підхід забезпечує скорочення часу розгортання на 83% та усуває 99% критичних місконфігурацій. | |
| dc.identifier.citation | Кривобок О. О. Системи безпеки у віртуальному середовищі компанії : кваліфікаційна робота … магістра : 123 Комп’ютерна інженерія. Київ, 2025. 78 с. | |
| dc.identifier.uri | https://dglib.nubip.edu.ua/handle/123456789/14290 | |
| dc.language.iso | uk | |
| dc.subject | безпека | |
| dc.subject | автоматизація | |
| dc.subject | kubernetes | |
| dc.subject | кластер | |
| dc.subject | safety | |
| dc.subject | automation | |
| dc.subject | cluster | |
| dc.title | Системи безпеки у віртуальному середовищі компанії | |
| dc.type | Thesis | |
| thesis.degree.departament | Комп'ютерних систем, мереж та кібербезпеки | |
| thesis.degree.grantor | Факультет інформаційних технологій | |
| thesis.degree.specialty | Комп’ютерна інженерія |
Файли
Контейнер файлів
1 - 1 з 1
Вантажиться...
- Назва:
- Kryvobok_Mahisterska_Systemy_bezpeky.pdf
- Розмір:
- 1011.13 KB
- Формат:
- Adobe Portable Document Format
Ліцензійна угода
1 - 1 з 1
Вантажиться...
- Назва:
- license.txt
- Розмір:
- 1.71 KB
- Формат:
- Item-specific license agreed to upon submission
- Опис: