ФОРМАЛИЗАЦИЯ МОДЕЛИ УГРОЗ СЕРВЕРНЫХ КОМПОНЕНТОВ ВЕБ-ПРИЛОЖЕНИЙ В МИКРОСЕРВИСНОЙ АРХИТЕКТУРЕ С УЧЕТОМ МЕЖСЕРВИСНОГО ВЗАИМОДЕЙСТВИЯ

Authors

  • Жолдасов Темірлан Жанұлы Cтудент 2 курса магистратуры, Казахский национальный исследовательский технический университет имени К. И. Сатпаева, Алматы, Казахстан
  • Майлыбаев Ерсайын Құрманбайұлы Доктор Ph.D. Ассоциированный профессор, Казахский национальный исследовательский технический университет имени К. И. Сатпаева, Алматы, Казахстан

Keywords:

Микросервисная Архитектура, Модель Угроз, Серверные Компоненты, Backend-Безопасность, Межсервисное Взаимодействие, Каскадная Компрометация, Графовая Модель, Оценка Риска, Информационная Безопасность, API-Безопасность

Abstract

Современные веб-приложения, построенные на основе микросервисной архитектуры, характеризуются высокой степенью распределённости и интенсивным межсервисным взаимодействием, что приводит к существенному увеличению поверхности атаки и усложнению процессов анализа угроз. Традиционные методы оценки информационной безопасности, ориентированные на монолитные системы, не учитывают топологическую структуру сервисов и вероятность каскадного распространения атак через внутренние каналы взаимодействия.

В данной статье разработана формализованная математическая модель угроз серверных компонентов веб-приложений с учетом графовой структуры микросервисной архитектуры. Введены количественные параметры уязвимости, поверхности атаки, критичности сервисов и коэффициента межсервисного доверия. Предложена модель вероятностной оценки компрометации отдельных сервисов и механизм расчёта каскадного распространения угроз по ориентированному графу взаимодействий. Разработан интегральный показатель риска архитектуры, учитывающий нелинейный характер распространения атак в распределённой системе. Полученные результаты демонстрируют, что увеличение плотности межсервисных связей и уровня доверия между компонентами приводит к экспоненциальному росту совокупного риска. Предложенная модель может применяться при проектировании защищённых микросервисных систем, приоритезации устранения уязвимостей и интеграции с системами мониторинга событий безопасности

Published

2026-02-23

How to Cite

Жолдасов Темірлан Жанұлы, & Майлыбаев Ерсайын Құрманбайұлы. (2026). ФОРМАЛИЗАЦИЯ МОДЕЛИ УГРОЗ СЕРВЕРНЫХ КОМПОНЕНТОВ ВЕБ-ПРИЛОЖЕНИЙ В МИКРОСЕРВИСНОЙ АРХИТЕКТУРЕ С УЧЕТОМ МЕЖСЕРВИСНОГО ВЗАИМОДЕЙСТВИЯ. Foundations and Trends in Research, (12). Retrieved from https://ojs.publisher.agency/index.php/FTR/article/view/7889