|
Коваль, О. Р. Організація захисту даних під час їх обробки у додатку Apache Spark [Текст] / О. Р. Коваль, О. І. Гарасимчук // Сучасний захист інформації. – 2025. – № 1. – С. 197-205.
У ході дослідження розглядалися такі відомі вразливості, як CVE-2023-22946, CVE-2022-31777, CVE-2022-33891, CVE-2021-38296та CVE-2020-9480. Кожна з цих вразливостей могла призвести до витоку даних, несанкціонованого виконання коду або інших загроз для цілісності та конфіденційності інформації. Аналіз показав, що як правило ключові проблеми пов’язані з неправильним керуваннямдоступом, недостатньою перевіркою вхідних даних та вразливостями у механізмах обробки запитів. З урахуванням цих загроз були розроблені рекомендації щодо їх усунення та мінімізації ризиків. Використання актуальних механізмів аутентифікації та авторизації,регулярне оновлення програмного забезпечення, а також ізоляція робочих середовищ дозволяють значно зменшити ймовірність експлуатації відомих вразливостей. Крім того, моніторинг системних журналів і аналіз поведінки запитів допомагає виявляти підозрілі діїта оперативно реагувати на потенційні атаки. |