Системи безпеки у віртуальному середовищі компанії

dc.contributor.advisorЛахно, Валерій Анатолійович
dc.contributor.authorКривобок, Олександр Олександрович
dc.date.accessioned2026-03-23T14:04:34Z
dc.date.issued2025
dc.description.abstractМета роботи – розробка та експериментальне обґрунтування автоматизованого інструментарію для комплексного захисту Kubernetes-кластерів шляхом посилення безпеки (hardening), спрямованого на усунення основних векторів атак та місконфігурацій. Об’єкт дослідження – процес побудови та експлуатації захищених контейнерних середовищ на базі оркестратора Kubernetes. Предмет дослідження – методи, механізми та інструменти автоматизації посилення безпеки Kubernetes-інфраструктури, зокрема скрипт k8s-hardening-automation. Робота складається з трьох розділів. У першому розділі проведено аналіз історичної еволюції технологій віртуалізації та контейнеризації, досліджено архітектурні принципи Kubernetes та визначено передумови сучасних викликів безпеки. Другий розділ присвячено комплексному аналізу ризиків безпеки в Kubernetes-середовищах, ідентифікації ключових векторів атак (таких як несанкціонований доступ до Kubelet API, надмірні привілеї, горизонтальне переміщення) та оцінці бізнес-впливу інцидентів. У третьому розділі представлено архітектуру та практичну реалізацію автоматизованого рішення k8s-hardening-automation, проведено експериментальне порівняння ефективності ручного та автоматизованого підходів до hardening, а також проаналізовано досягнуті показники безпеки відповідно до стандарту CIS Kubernetes Benchmark. Експериментально доведено, що запропонований підхід забезпечує скорочення часу розгортання на 83% та усуває 99% критичних місконфігурацій.
dc.identifier.citationКривобок О. О. Системи безпеки у віртуальному середовищі компанії : кваліфікаційна робота … магістра : 123 Комп’ютерна інженерія. Київ, 2025. 78 с.
dc.identifier.urihttps://dglib.nubip.edu.ua/handle/123456789/14290
dc.language.isouk
dc.subjectбезпека
dc.subjectавтоматизація
dc.subjectkubernetes
dc.subjectкластер
dc.subjectsafety
dc.subjectautomation
dc.subjectcluster
dc.titleСистеми безпеки у віртуальному середовищі компанії
dc.typeThesis
thesis.degree.departamentКомп'ютерних систем, мереж та кібербезпеки
thesis.degree.grantorФакультет інформаційних технологій
thesis.degree.specialtyКомп’ютерна інженерія

Файли

Контейнер файлів

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
Kryvobok_Mahisterska_Systemy_bezpeky.pdf
Розмір:
1011.13 KB
Формат:
Adobe Portable Document Format

Ліцензійна угода

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
license.txt
Розмір:
1.71 KB
Формат:
Item-specific license agreed to upon submission
Опис: