<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE book PUBLIC "-//NLM//DTD BITS Book Interchange DTD v2.3 20210610//EN" "BITS-book2.3.dtd"> <book xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:mml="http://www.w3.org/1998/Math/MathML" book-type="conference-proceedings" dtd-version="2.3" xml:lang="ru"> <front> <book-meta>  <book-id book-id-type="isbn">978-5-6042955-4-0</book-id>   <book-id pub-id-type="doi">10.31483/a-68</book-id>   <title-group>  <book-title xml:lang="ru">Актуальные проблемы менеджмента, экономики и экономической безопасности</book-title>   <trans-title-group xml:lang="en"> <trans-title>Relevant issues of management, economics and economic security</trans-title> </trans-title-group>  </title-group>  <description xml:lang="ru"> <p>В сборнике представлены научные исследования, посвященные вопросам развития экономической науки. В материалах сборника приведены результаты теоретических и прикладных изысканий представителей научного и образовательного сообщества в данной области.
Предназначен для широкого круга читателей. 
Издание может быть полезно научным сотрудникам, преподавателям, студентам и аспирантам и всем, кто интересуется проблемами и перспективами менеджмента, экономики и экономической безопасности России и зарубежья.</p> </description>    <contrib-group>  <contrib contrib-type="member-of-organizing-committee" id="orgcomm1">    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Кульчикова</surname> <given-names>Жанна Тельмановна</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Kul&#039;chikova</surname> <given-names>Zhanna Tel&#039;manovna</given-names> </name>  </name-alternatives>   </contrib>  <contrib contrib-type="member-of-organizing-committee" id="orgcomm2">    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Маланьина</surname> <given-names>Анастасия Анатольевна</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Malanina</surname> <given-names>Anastasiia Anatolevna</given-names> </name>  </name-alternatives>   </contrib>  <contrib contrib-type="member-of-organizing-committee" id="orgcomm3">    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Маляренко</surname> <given-names>Ольга Ивановна</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Mfliarenko</surname> <given-names>Olga Ivanovna</given-names> </name>  </name-alternatives>  <contrib-id contrib-id-type="orcid">https://orcid.org/0000-0002-8272-148X</contrib-id> </contrib>  <contrib contrib-type="member-of-organizing-committee" id="orgcomm4">    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Жапаров</surname> <given-names>Темирлан Карбозович</given-names> </name>   </name-alternatives>   </contrib>  <contrib contrib-type="member-of-organizing-committee" id="orgcomm5">    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Маер</surname> <given-names>Ольга Иосифовна</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Maer</surname> <given-names>Ol&#039;ga Iosifovna</given-names> </name>  </name-alternatives>  <contrib-id contrib-id-type="orcid">https://orcid.org/0000-0003-3332-4530</contrib-id> </contrib>  <contrib contrib-type="member-of-organizing-committee" id="orgcomm6">    <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Лилимберг</surname> <given-names>Светлана Ивановна</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Lilimberg</surname> <given-names>Svetlana Ivanovna</given-names> </name>  </name-alternatives>  <contrib-id contrib-id-type="orcid">https://orcid.org/0000-0003-2119-5778</contrib-id> </contrib>  </contrib-group>   <event>  <event-desc xml:lang="ru">Актуальные проблемы менеджмента, экономики и экономической безопасности</event-desc>   <event-desc xml:lang="en">Relevant issues of management, economics and economic security</event-desc>   <conf-date> <day>27</day> <month>05</month> <year>2019</year> </conf-date>    <conf-loc xml:lang="ru">Костанай</conf-loc>  </event>   <publisher> <publisher-name>ИД «Среда»</publisher-name> </publisher>    <pub-date pub-type="collection"> <year>2019</year> </pub-date>    <permissions> <copyright-statement>Copyright &#x00A9; Успенский Е. Н., Стариков А. С., Ромашкина Г. В., Норкина А. Н., 2019</copyright-statement> <copyright-year>2019</copyright-year> <license license-type="open-access" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"> <license-p>This work is licensed under a Creative Commons Attribution 4.0 License.</license-p> </license> </permissions>  </book-meta> <book-part book-part-type="conference-paper"> <book-part-meta>  <book-id pub-id-type="doi">10.31483/r-32922</book-id>   <book-id custom-type="publisher-id" pub-id-type="custom">32922</book-id> <title-group>  <chapter-title xml:lang="ru">Адаптивное обнаружение вредоносных запросов в веб-атаках</chapter-title>   <trans-title-group xml:lang="en"> <trans-title>Adaptivnoe obnaruzhenie vredonosnykh zaprosov v veb-atakakh</trans-title> </trans-title-group>  </title-group>  <contrib-group>   <contrib contrib-type="author" id="author1">   <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Успенский</surname> <given-names>Егор Николаевич</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Uspenskii</surname> <given-names>Egor Nikolaevich</given-names> </name>   </name-alternatives>  <email xlink:type="simple">pegestvo@mail.ru</email> <xref ref-type="aff" rid="aff1"/> </contrib>   <contrib contrib-type="author" id="author2">   <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Стариков</surname> <given-names>Александр Сергеевич</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Starikov</surname> <given-names>Aleksandr Sergeevich</given-names> </name>   </name-alternatives>  <email xlink:type="simple">star1x@yandex.ru</email> <xref ref-type="aff" rid="aff1"/> </contrib>   <contrib contrib-type="author" id="author3">   <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Ромашкина</surname> <given-names>Галина Васильевна</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Romashkina</surname> <given-names>Galina Vasilevna</given-names> </name>   </name-alternatives>   <xref ref-type="aff" rid="aff2"/> </contrib>   <contrib contrib-type="author" id="author4">   <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Норкина</surname> <given-names>Анна Николаевна</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Norkina</surname> <given-names>Anna Nikolaevna</given-names> </name>   </name-alternatives>   <xref ref-type="aff" rid="aff1"/> </contrib>   <aff-alternatives id="aff1">   <aff xml:lang="ru">  <institution>ФГАОУ ВО «Национальный исследовательский ядерный университет «МИФИ»</institution>   <country>Россия</country> </aff>    <aff xml:lang="en">  <institution>FGAOU VO &quot;Natsional&#039;nyi issledovatel&#039;skii iadernyi universitet &quot;MIFI&quot;</institution>   <country>Russia</country> </aff>   </aff-alternatives>  <aff-alternatives id="aff2">   <aff xml:lang="ru">  <institution-wrap> <institution-id institution-id-type="ror">05cy1av38</institution-id> <institution>ГАОУ ВО «Московский городской педагогический университет»</institution> </institution-wrap>   <country>Россия</country> </aff>    <aff xml:lang="en">  <institution-wrap> <institution-id institution-id-type="ror">05cy1av38</institution-id> <institution>Moscow City University</institution> </institution-wrap>   <country>Russia</country> </aff>     </aff-alternatives>  </contrib-group>   <fpage>308</fpage> <lpage>311</lpage>   <abstract xml:lang="ru"> <p>строки веб-запросов (запросы), которые передают параметры указанному ресурсу, всегда обрабатываются злоумышленниками для извлечения конфиденциальных данных и даже для получения полного контроля над веб-серверами и веб-приложениями жертвы. Тем не менее существующие подходы обнаружения вредоносных запросов в современной литературе не могут справиться с постоянным изменением веб-атак. В статье предлагается AMODS, адаптивная система, которая периодически обновляет модель обнаружения последних неизвестных атак. Также предлагается адаптивная стратегия обучения, которая называется SVM HYBRID, используемая данной системой для минимизации ручной работы. Оценивается современная модель обнаружения, обученная по десятидневному набору данных, полученному из журналов веб-сервера университета. Эта система превосходит существующие методы обнаружения веб-атак с F-значением 94,79% и частотой FP 0,09%. Общее количество вредоносных запросов, полученных с помощью SVM HYBRID, в 2,78 раза больше, чем в популярном методе адаптивного обучения с использованием опорных векторов поддержки (SVM AL). Полученные вредоносные запросы можно использовать для обновления библиотеки сигнатур брандмауэра веб-приложений (WAF).</p> </abstract>           <kwd-group xml:lang="ru">  <kwd>адаптивное обучение</kwd>  <kwd>веб-атаки</kwd>  <kwd>строки запросов</kwd>  <kwd>строки веб-запросов</kwd>  <kwd>SVM</kwd>  <kwd>обнаружение вторжений</kwd>  <kwd>обнаружение аномалий</kwd>  </kwd-group>        </book-part-meta> </book-part> </front>  <back> <ref-list> <title>References</title>  <ref id="ref1"> <label>1</label> <citation-alternatives>  <mixed-citation xml:lang="ru">Symantec, Internet security threat report 2016. URL: https://www.symantec.com/content/dam/symantec/docs/reports/istr-21–2016-en.pdf</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Symantec, Internet security threat report 2016</article-title>         <ext-link ext-link-type="uri">https://www.symantec.com/content/dam/symantec/docs/reports/istr-21–2016-en.pdf</ext-link>      </element-citation> </ref>  <ref id="ref2"> <label>2</label> <citation-alternatives>  <mixed-citation xml:lang="ru">Imperva, Analyzing the Team GhostShell Attacks. URL: https://www.imperva.com/blog/analyzing-the-team-ghostshell-attacks/</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Imperva, Analyzing the Team GhostShell Attacks</article-title>         <ext-link ext-link-type="uri">https://www.imperva.com/blog/analyzing-the-team-ghostshell-attacks/</ext-link>      </element-citation> </ref>  <ref id="ref3"> <label>3</label> <citation-alternatives>  <mixed-citation xml:lang="ru">Обнаружение веб-атак с помощью Seq2Seq автоэнкодера [Электронный ресурс]. – Режим доступа: https://habr.com/ru/company/pt/blog/439202/</mixed-citation>    </citation-alternatives> <element-citation publication-type="web">   <article-title>Обнаружение веб-атак с помощью Seq2Seq автоэнкодера</article-title>         <ext-link ext-link-type="uri">https://habr.com/ru/company/pt/blog/439202/</ext-link>      </element-citation> </ref>  <ref id="ref4"> <label>4</label> <citation-alternatives>  <mixed-citation xml:lang="ru">Низамутдинов М. Тактика защиты и нападения на Web-приложения / М. Низамутдинов. – М.: БХВ-Петербург, 2015. – 109 c.</mixed-citation>    </citation-alternatives> <element-citation publication-type="other">  <person-group person-group-type="author">  <name> <surname>Низамутдинов</surname> <given-names>М.</given-names> </name>  </person-group>   <article-title>Тактика защиты и нападения на Web-приложения</article-title>               <publisher-loc>М.</publisher-loc> <publisher-name>БХВ-Петербург</publisher-name>  </element-citation> </ref>  </ref-list> </back>  </book>