Обзор и систематическое исследование современных веб‑атак, эксплойтов и киберугроз 2025 года

Authors

  • Танатар Нургали Студент 2 курса магистратуры, Казахский национальный исследовательский технический университет имени К.И. Сатпаева, Алматы, Казахстан

Keywords:

веб‑атаки, киберугрозы, Zero‑Day, ботнеты, DDoS, AI‑защита, SOC, аномалии

Abstract

в условиях 2025 года веб‑приложения остаются ключевым элементом цифровой инфраструктуры и одновременно основной целью для злоумышленников. Рост числа атак, включая SQL‑инъекции, межсайтовый скриптинг, удалённое выполнение кода, Zero‑Day уязвимости, ботнет‑атаки и Credential Stuffing, требует систематического анализа их природы и методов противодействия. Настоящий обзор посвящён классификации современных веб‑угроз, выявлению тенденций их развития и сопоставлению традиционных и интеллектуальных подходов к защите. Особое внимание уделено использованию искусственного интеллекта злоумышленниками, автоматизации атак и многоступенчатым сценариям эксплуатации, а также роли социальной инженерии в комбинированных атаках. В работе рассмотрены возможности WAF и IDS/IPS, их ограничения, а также применение AI‑моделей (AutoEncoder, LSTM, Random Forest, Isolation Forest) для анализа аномалий и повышения эффективности защиты. Сравнение по метрикам Precision, Recall и F1‑score демонстрирует преимущества гибридных архитектур SOC, интегрирующих SIEM и SOAR системы с AI‑модулями. Обзор подчёркивает практическую значимость интеллектуальных решений и обозначает перспективные направления дальнейших исследований в области проактивной киберзащиты.

Published

2025-12-22

How to Cite

Танатар Нургали. (2025). Обзор и систематическое исследование современных веб‑атак, эксплойтов и киберугроз 2025 года. Theoretical Hypotheses and Empirical Results, (12). Retrieved from https://ojs.scipub.de/index.php/THIR/article/view/7508