Quantitative WEB Application Vulnerability Assessment using SAST Methodology Anastasiia Bryhynets, Halyna Haidur, Sergii Gakhov, Vitalii Marchenko International Journal of Computing, 2025 This paper presents a study on Static Application Security Testing (SAST) with a focus on the Snyk Code tool. SAST enables early detection and remediation of security vulnerabilities during software development, improving overall system security. The research introduces the General Application Vulnerability Rate (GAVR) model, which quantifies vulnerability risks based on the CVSS 3.1 framework. A case study using Snyk Code demonstrates the identification and assessment of security flaws, such as XSS and certificate validation issues. The study highlights the need for an integrated approach to security testing, emphasizing automation and structured vulnerability assessment to enhance software security.The GAVR model enhances traditional security evaluations by incorporating exploitability probabilities, offering a more dynamic risk assessment. The findings suggest that integrating SAST within the software development lifecycle significantly reduces security risks and improves remediation efficiency. By leveraging automation and systematic vulnerability quantification, this study underscores the importance of proactive security strategies to safeguard web applications against evolving threats.
USING SUPPORT VECTORS TO BUILD A RULE-BASED SYSTEM FOR DETECTING MALICIOUS PROCESSES IN AN ORGANISATION'S NETWORK TRAFFIC Halyna Haidur, Sergii Gakhov, Dmytro Hamza Informatyka Automatyka Pomiary W Gospodarce I Ochronie Srodowiska, 2024 The growing complexity and sophistication of cyberattacks on organisational information resources and the variety of malware processes in unprotected networks necessitate the development of advanced methods for detecting malicious processes in network traffic. Systems for detecting malicious processes based on machine learning and rule-based methods have their advantages and disadvantages. We have investigated the possibility of using support vectors to create a rule-based system for detecting malicious processes in an organisation's network traffic. We propose a method for building a rule-based system for detecting malicious processes in an organisation's network traffic using the distribution data of the relevant features of support vectors. The application of this method on real CSE-CIC-IDS2018 network traffic data containing characteristics of malicious processes has shown acceptable accuracy, high clarity and computational efficiency in detecting malicious processes in network traffic. In our opinion, the results of this study will be useful in creating automatic systems for detecting malicious processes in the network traffic of organisations and in creating and using synthetic data in such systems.
Enhancing Intrusion Detection in Organizational Information Systems through AI-Powered Traffic Analysis Ceur Workshop Proceedings, 2024
Modeling of media influence on personal information security Ceur Workshop Proceedings, 2024
Method of Sensor Network Functioning under the Redistribution Condition of Requests between Nodes Ceur Workshop Proceedings, 2023
METHOD FOR CONSTRUCTING A DYNAMIC MODEL OF A LOGICAL OBJECT OF THE INFORMATION SYSTEM AND DETERMINING THE LAW OF ITS FUNCTIONING Галина Іванівна Гайдур, Сергій Олександрович Гахов, Віталій Вікторович Марченко Radioelectronic and Computer Systems, 2022 The subject of the research in this article is the methods for detecting intrusions into the information systems of organizations to justify the requirements for the functioning of the monitoring agent of the selected logical object. The aim is to develop a method for building a dynamic model of the logical object of the information system and determine the law of its operation. Tasks: to substantiate the need to create security monitoring agents for logical objects of information systems; identify the main functions of security monitoring agents for logical objects; to propose a method for building a dynamic model of the functioning of a logical object and determining the law of its functioning. The methods used are abstraction, system approach, and methods of mathematical modeling using the provisions of the theory of finite automata. The following results were obtained. A method for constructing a dynamic model of a logical object of an information system is proposed. The dynamic model of the operation of the selected logical object reflects the allowable processes in the space of states that occur during the implementation of functions following the specifications defined by the protocol. This dynamic model is represented by a system of algebraic equations in the space of states, which are formed because of the formalization of the processes of realization of certain functions. The solution of a system of algebraic equations in the space of states as a dynamic model of a logical object is a regular expression for a set of admissible processes. This regular expression defines the set of possible trajectories in the space of states, which is the law of operation of this logical object. Conclusions. The proposed method for building a dynamic model of the logical object in contrast to the existing one is based on the formalization of the processes of implementing of partial functions of the protocol, which allows determining the law of the selected logical object, to ensure the adequacy and accuracy of the model. The law of functioning is the basis for the substantiation of initial data for a statement of problems of identification and diagnosing of a condition of the safety of logical objects of an information system. The solution to these problems is needed to substantiate the requirements for the functioning of the agent to monitor the state of the selected logical object and respond to its changes.vulnerabilities of information systems; the logical object of the information system; information system security status; dynamic model of a logical object; the law of functioning of a logical object
The Method of Increasing the Efficiency of Signal Processing Due to the Use of Harmonic Operators Iryna Zamrii, Halyna Haidur, Andrii Sobchuk, Tatiana Hryshanovych, Kateryna Zinchenko, et al. 2022 IEEE 4th International Conference on Advanced Trends in Information Theory Atit 2022 Proceedings, 2022 The construction of secure data transmission channels in information networks, the development and implementation of switching technologies that increase the bandwidth and quality of data transmission is the main task of the work of specialists in the field of telecommunications. An important concept in the theory of signal transmission is the principle of orthogonality or reception, which allows choosing a system of orthogonal functions (carrier signals) that provide the best transmission quality. When the signals are equal, the orthogonality coefficient has a maximum value, and if the signals are different, then the orthogonality coefficient is zero. To improve the efficiency of existing methods of signal processing, it is proposed to use the apparatus of operators of polyharmonic equations with certain boundary conditions, which were not previously presented in similar methods. The effectiveness of these methods for the study of secure information transmission is much higher compared to the use of the classical Fourier transform, which significantly increases the probability of reliable data transmission.
Recurrent estimation of the information state vector and the correlation of measuring impact matrix using a multi-agent model Ceur Workshop Proceedings, 2021
ШТУЧНИЙ ІНТЕЛЕКТ У КІБЕРБЕЗПЕЦІ КРИТИЧНОЇ ІНФРАСТРУКТУРИ: ПІДХОДИ, ОЦІНКА СТАНУ ТА ПЕРСПЕКТИВИ РОЗВИТКУ ГІ Гайдур, СО Гахов, ОЖ Скибун Сучасний захист інформації, 24-37 , 2025 2025
DLP-СИСТЕМА ЯК КОМПОНЕНТ ПРОТИДІЇ ІНСАЙДЕРСЬКИМ ЗАГРОЗАМ КОНФІДЕНЦІЙНОСТІ ІНФОРМАЦІЇ Г Гайдур, В Марченко, Ю Борсуковський, В Дмітрієв, С Царьова Електронне фахове наукове видання «Кібербезпека: освіта, наука, техніка» 2 … , 2025 2025 Citations: 1
ГІБРИДНИЙ МЕТОД ВИЯВЛЕННЯ ШКІДЛИВОЇ АКТИВНОСТІ НА ОСНОВІ СТЕКІНГ-АНСАМБЛЮ КЛАСИФІКАТОРІВ ГІ Гайдур, ДЄ Гамза Сучасний захист інформації, 20-26 , 2025 2025
ЗАХИСТ ВЕЛИКИХ МОВНИХ МОДЕЛЕЙ: РИЗИКИ, ЗАГРОЗИ ТА ПІДХОДИ ДО БЕЗПЕКИ Г Гайдур, В Власенко, О Петрова Електронне фахове наукове видання «Кібербезпека: освіта, наука, техніка» 1 … , 2025 2025
СКАНУВАННЯ СПЕКТРУ В РЕАЛЬНИХ УМОВАХ ТА ІНТЕЛЕКТУАЛЬНІ ПІДХОДИ ДО ПРОЄКТУВАННЯ АНТЕН М Сич, Є Лазарєв, Г Гайдур Collection of scientific papers «ΛΌГOΣ», 136-138 , 2025 2025
ОЦІНКА СТАНУ КІБЕРБЕЗПЕКИ КРИТИЧНОЇ ІНФРАСТРУКТУРИ З ВИКОРИСТАННЯМ ШІ ГІ Гайдур, СО Гахов, ОЖ Скибун Сучасний захист інформації, 31-41 , 2025 2025 Citations: 3
Прогнозування повільних DDoS атак на основі кореляційного аналізу індивідуальних траєкторій трафіку В Савченко, Г Гайдур, С Легомінова 2025
Модель виявлення шкідливої активності в інформаційній системі організації на основі гібридної класифікації ГІ Гайдур, СО Гахов, ДЄ Гамза Сучасний захист інформації, 30-38 , 2024 2024 Citations: 4
Модель забезпечення кібербезпеки інтернету речей ГІ Гайдур, ДД Шулімова, АО Бойко, ЄІ Постніков Телекомунікаційні та інформаційні технології, 4-13 , 2024 2024 Citations: 1
Концептуальна модель виявлення фішингових атак на основі використання методів опорних векторів ГІ Гайдур, СО Гахов, ВВ Марченко, КВ Гайдур Сучасний захист інформації, 24-33 , 2024 2024 Citations: 1
Аналіз використання концепції BYOD в корпоративних інформаційних системах ОЖ Скибун, ГІ Гайдур, СО Гахов Сучасний захист інформації, 50-56 , 2024 2024 Citations: 2
Захист конфіденційних даних у снепшотах Amazon Elastic Block Store ГІ Гайдур, АА Бригинець Сучасний захист інформації, 15-21 , 2024 2024
Аналіз сучасних загроз інформаційній безпеці організацій та формування інформаційної платформи протидії їм С Легомінова, Г Гайдур Електронне фахове наукове видання «Кібербезпека: освіта, наука, техніка» 2 … , 2023 2023 Citations: 7
Аналіз загроз мережевого трафіку рівнів моделі OSI для динамічного розрахунку RTO в контексті боротьби з DDOS атаками ГІ Гайдур, СО Гахов, МВ Сич, ВЄ Дмітрієв Телекомунікаційні та інформаційні технології, 12-21 , 2023 2023
Виявлення мережевих аномалій з використанням алгоритмів нейронних мереж ГІ Гайдур, СО Гахов, АА Бригинець Телекомунікаційні та інформаційні технології, 61-73 , 2023 2023 Citations: 4
Актуальність та перспектива розвитку Privileged Access Management рішень ГІ Гайдур, СО Гахов, ВЄ Дмітрієв, МІ Ганченко Зв’язок, 3-9 , 2022 2022
Method for constructing a dynamic model of a logical object of the information system and determining the law of its functioning ГІ Гайдур, СО Гахов, ВВ Марченко Radioelectronic and Computer Systems, 129-140 , 2022 2022 Citations: 1
Квантовий алгоритм пошуку в неструктурованій базі даних АД Кожухівський, ГІ Гайдур, ОА Кожухівська Наукові записки Державного університету інформаційно-комунікаційних … , 2022 2022
Дослідження завадостійкості автокореляційних методів приймання в широкосмугових системах зв'язку ГІ Гайдур, ЛВ Дакова, СЮ Даков, ВП Яковець, ДО Стадник Зв’язок, 35-41 , 2022 2022
Теоретичний підхід до вирішення проблеми виявлення шкідливих процесів на основі аналізу станів логічного об’єкта інформаційної системи ГІ Гайдур, СО Гахов ТЕЛЕКОМУНІКАЦІЙНІ ТА ІНФОРМАЦІЙНІ ТЕХНОЛОГІЇ, 79-87 , 2021 2021
MOST CITED SCHOLAR PUBLICATIONS
Організація дистанційного навчання. Створення електронних навчальних курсів та електронних тестів. ВВ Вишнівський, МП Гніденко, ГІ Гайдур, ОО Ільїн 2014 Citations: 244
Вплив на достовірність інформації як загроза для інформаційного простору ЗМ Бржевська, ГІ Гайдур, АО Аносов Кібербезпека: освіта, наука, техніка, 105-112 , 2018 2018 Citations: 13
Критерії моніторингу достовірності інформації в інформаційному просторі ЗМ Бржевська, НМ Довженко, ГІ Гайдур, АО Аносов Кібербезпека: освіта, наука, техніка 1 (5), 53-60 , 2019 2019 Citations: 8
Аналіз сучасних загроз інформаційній безпеці організацій та формування інформаційної платформи протидії їм С Легомінова, Г Гайдур Електронне фахове наукове видання «Кібербезпека: освіта, наука, техніка» 2 … , 2023 2023 Citations: 7
Кодування джерел інформації та каналів зв’язку. Навчальний посібник ЛН Беркман, АП Бондарчук, ГІ Гайдур, НС Чумак Київ: ННІТІ ДУТ , 2018 2018 Citations: 7
Безконтактний індукційний метод визначення технічного стану цифрового блока: розрахунок потужності випромінювання провідника ВВ Кузавков, ГІ Гайдур, СО Сєрих, ЄВ Редзюк Зв'язок, 32-39 , 2016 2016 Citations: 5
Модель виявлення шкідливої активності в інформаційній системі організації на основі гібридної класифікації ГІ Гайдур, СО Гахов, ДЄ Гамза Сучасний захист інформації, 30-38 , 2024 2024 Citations: 4
Виявлення мережевих аномалій з використанням алгоритмів нейронних мереж ГІ Гайдур, СО Гахов, АА Бригинець Телекомунікаційні та інформаційні технології, 61-73 , 2023 2023 Citations: 4
Політики безпеки ВА Козачок, ГІ Гайдур, СО Гахов, РМ Хмелевський, НС Чумак Навчальний посібник для студентів вищих навчальних закладів. Київ: ДУТ ННІЗІ , 2020 2020 Citations: 4
Діагностична модель р-n (n-р) переходу для методу власного випромінювання ВВ Кузавков, ГІ Гайдур, СО Сєрих Телекомунікаційні та інформаційні технології , 2015 2015 Citations: 4
Шляхи вдосконалення системи технічного обслуговування ВВ Кузавков, ГІ Гайдур, ЛТ Коваль Системи управління, навігації та зв'язку, 86-92 , 2014 2014 Citations: 4
ОЦІНКА СТАНУ КІБЕРБЕЗПЕКИ КРИТИЧНОЇ ІНФРАСТРУКТУРИ З ВИКОРИСТАННЯМ ШІ ГІ Гайдур, СО Гахов, ОЖ Скибун Сучасний захист інформації, 31-41 , 2025 2025 Citations: 3
Моделювання механізму валідації вразливостей при активному аналізі захищеності корпоративних мереж за допомогою поліномів Бернштейна R Kyrychok, H Shuklin, O Barabash, G Gaidur Advanced Information Systems 4 (3), 118-123 , 2020 2020 Citations: 3
Методика визначення економічної доцільності обслуговування інтелектуальної інформаційної системи в умовах апріорної невизначеності ГІ Гайдур Сучасний захист інформації , 2017 2017 Citations: 3
Постановка задачі синтезу автономної автоматизованої системи діагностування мережі однотипних програмно-апаратних засобів ВВ Кузавков, ПВ Хусаінов, ГІ Гайдур Сучасний захист інформації, 61-67 , 2017 2017 Citations: 3
Аналіз використання концепції BYOD в корпоративних інформаційних системах ОЖ Скибун, ГІ Гайдур, СО Гахов Сучасний захист інформації, 50-56 , 2024 2024 Citations: 2
Переваги та недоліки Honeypot‒приманки для хакерів ОІ Гапоненко, ВВ Марченко, ГІ Гайдур Сучасний захист інформації, 59-63 , 2020 2020 Citations: 2
Визначення вимог щодо побудови концепції інформаційної безпеки в умовах гібридних загроз. Частина 3 ЮВ Борсуковський, ГІ Гайдур Кібербезпека, освіта, наука, техніка,-2020 4 (8), 34-48 , 2020 2020 Citations: 2
GDPR-зброя, а не захист ВВ Марченко, ВІ Кучер, ГІ Гайдур Сучасний захист інформації, 35-39 , 2018 2018 Citations: 2