Узнать стоимость

Темы дипломной работы по информационной безопасности

Темы сгруппированы по защите инфраструктуры, приложений и данных, криптографии, управлению рисками и реагированию на инциденты. Формулировки рассчитаны на диплом объёмом обычно 60–80 страниц с теоретической, практической или аналитической главой и рекомендациями.

На странице Как выбрать тему

Как выбрать тему

Диплом по информационной безопасности обычно опирается на результаты аудита конфигураций, журналы событий, сетевой трафик, результаты сканирования уязвимостей, документацию информационной системы или данные учебного стенда. Если доступа к организации нет, практическую часть можно построить на виртуальной инфраструктуре, тестовом веб-приложении, открытых наборах данных о вредоносной активности и воспроизводимом эксперименте с разрешёнными инструментами.

Узкая формулировка позволяет определить объект, угрозы, методы оценки и измеримый результат: например, не «защита сети организации», а сегментация сети и контроль межсегментного доступа на учебном стенде. При согласовании руководитель обычно проверяет, можно ли получить материал для практической главы, соответствует ли тема профилю подготовки, есть ли методы исследования и не дублирует ли работа уже защищённые темы.

  • В формулировке назван конкретный объект защиты: сеть, веб-приложение, база данных, рабочая станция или облачная среда.
  • Понятен материал практической главы: журналы событий, конфигурации, результаты сканирования, сетевой трафик или учебный стенд.
  • Можно определить угрозы и критерии оценки: число уязвимостей, время обнаружения, полноту журналирования или соблюдение политики доступа.
  • Тема укладывается в три главы: теория, анализ или эксперимент, рекомендации и оценка результата.
  • Для исследования не требуется доступ к сведениям ограниченного распространения или проведение действий в чужой инфраструктуре.

Формулировку дипломной работы утверждает кафедра, а перечень тем и ограничения из методички вашего вуза важнее этого списка.

Защита сетевой инфраструктуры

  1. Анализ защищённости корпоративной сети и разработка мер по снижению сетевых рисков

    Исследуют топологию, правила межсетевого экранирования, результаты сканирования уязвимостей и журналы сетевых устройств условной организации.

    С практической частью
  2. Сегментация локальной вычислительной сети как средство ограничения распространения атак

    Исследуют варианты VLAN, правила межсегментного доступа и прохождение тестового трафика на виртуальном или учебном сетевом стенде.

    С практической частью
  3. Разработка системы обнаружения сетевых атак на основе анализа сетевого трафика

    Исследуют признаки сетевых атак в дампах трафика и настраивают правила обнаружения на учебном стенде.

    С практической частью
  4. Защита беспроводной сети организации от несанкционированного доступа

    Исследуют параметры Wi‑Fi-сети, настройки аутентификации и шифрования, а также результаты проверки конфигурации учебной точки доступа.

    С практической частью
  5. Оценка эффективности межсетевого экранирования в информационной системе организации

    Исследуют правила фильтрации, журналы межсетевого экрана и результаты контролируемых проверок доступа к сервисам на стенде.

    С практической частью
  6. Защита удалённого доступа к информационным ресурсам организации

    Исследуют схему удалённого доступа, настройки VPN и многофакторной аутентификации, а также журналы подключений тестовой инфраструктуры.

    С практической частью
  7. Выявление аномалий в сетевом трафике для обнаружения инцидентов информационной безопасности

    Исследуют статистические характеристики дампов трафика или открытых наборов сетевых данных и сравнивают методы выявления отклонений.

    С практической частью
  8. Обеспечение безопасности DNS-инфраструктуры организации

    Исследуют настройки DNS-сервера, журналы запросов и типовые сценарии злоупотреблений на изолированном учебном стенде.

    С практической частью

Безопасность веб-приложений и программного обеспечения

  1. Анализ уязвимостей веб-приложения и разработка мер по их устранению

    Исследуют исходный код или тестовое веб-приложение, результаты безопасного сканирования и рекомендации по устранению выявленных уязвимостей.

    С практической частью
  2. Защита веб-приложения от SQL-инъекций на примере учебной информационной системы

    Исследуют небезопасные запросы к базе данных, применяют параметризацию запросов и проверяют результат на тестовом приложении.

    С практической частью
  3. Защита веб-приложения от межсайтового скриптинга

    Исследуют механизмы ввода и вывода данных в учебном веб-приложении, кодирование контента и политики безопасности браузера.

    С практической частью
  4. Разработка модели разграничения доступа пользователей веб-информационной системы

    Исследуют роли пользователей, права доступа к функциям и данным, а также реализуют и проверяют модель на тестовом приложении.

    С практической частью
  5. Безопасная аутентификация пользователей в веб-приложении

    Исследуют хранение учётных данных, защиту сессий и механизмы многофакторной аутентификации на материале учебного приложения.

    С практической частью
  6. Анализ безопасности программного кода с применением статических методов

    Исследуют исходный код учебного проекта, отчёты средств статического анализа и способы устранения обнаруженных дефектов безопасности.

    С практической частью
  7. Интеграция проверки безопасности в процесс разработки программного обеспечения

    Исследуют этапы разработки учебного проекта, процедуры анализа зависимостей и кода, а также результаты автоматизированных проверок.

    С практической частью
  8. Защита программного интерфейса API от несанкционированного доступа

    Исследуют механизмы авторизации, ограничение запросов, проверку входных данных и журналы обращений к API тестовой системы.

    С практической частью

Защита данных и криптографические методы

  1. Защита персональных данных в информационной системе организации

    Исследуют процессы обработки персональных данных, состав информационной системы, угрозы и организационно-технические меры на примере условной организации.

    С практической частью
  2. Разработка модели угроз безопасности персональных данных в информационной системе

    Исследуют состав данных, пользователей, компоненты системы и возможные угрозы с использованием документации учебной или условной организации.

    С практической частью
  3. Разграничение доступа к данным в системе управления базами данных

    Исследуют роли, привилегии и журналы аудита базы данных, затем проверяют ограничения доступа на тестовой базе.

    С практической частью
  4. Обеспечение целостности данных в распределённой информационной системе

    Исследуют риски изменения данных при обмене между компонентами системы и проверяют методы контроля целостности на учебном стенде.

    С практической частью
  5. Применение криптографических методов для защиты конфиденциальной информации

    Исследуют свойства симметричного и асимметричного шифрования, электронную подпись и сценарии их применения по литературе и на тестовых данных.

  6. Защита данных при передаче по открытым каналам связи

    Исследуют протоколы защищённого обмена, параметры криптографической защиты и результаты анализа трафика учебного сервиса.

    С практической частью
  7. Организация резервного копирования как элемент обеспечения доступности информации

    Исследуют состав резервных копий, расписание, хранение и результаты тестового восстановления данных на учебной инфраструктуре.

    С практической частью
  8. Защита информации в облачной инфраструктуре организации

    Исследуют модель ответственности, настройки идентификации, прав доступа, журналирования и хранения данных в тестовой облачной среде.

    С практической частью

Управление информационной безопасностью и аудит

  1. Оценка рисков информационной безопасности в организации

    Исследуют активы, угрозы, уязвимости и последствия инцидентов по документации и интервью с сотрудниками условной организации.

    С практической частью
  2. Разработка политики информационной безопасности для организации

    Исследуют процессы работы с информацией, роли сотрудников, актуальные угрозы и составляют проект локального документа для условной организации.

    С практической частью
  3. Аудит соответствия информационной системы требованиям по защите информации

    Исследуют документацию, настройки и журналы информационной системы по чек-листу, затем фиксируют несоответствия и меры устранения.

    С практической частью
  4. Организация управления учётными записями и правами доступа в информационной системе

    Исследуют жизненный цикл учётных записей, матрицу прав, журналы действий и процедуры контроля доступа в условной организации.

    С практической частью
  5. Оценка уровня зрелости процессов управления информационной безопасностью

    Исследуют регламенты, распределение ответственности, учёт инцидентов и результаты анкетирования работников условной организации.

    С практической частью
  6. Разработка программы повышения осведомлённости работников в области информационной безопасности

    Исследуют типичные ошибки пользователей, результаты анонимного опроса и материалы обучения для условной организации.

    С практической частью
  7. Анализ угроз инсайдерской деятельности в информационной системе организации

    Исследуют права пользователей, журналы доступа, процессы увольнения и передачи полномочий по документации условной организации.

    С практической частью
  8. Управление уязвимостями в информационной инфраструктуре организации

    Исследуют результаты инвентаризации активов, сканирования уязвимостей и порядок установки обновлений в условной организации.

    С практической частью

Мониторинг, инциденты и защита от вредоносного ПО

  1. Организация мониторинга событий информационной безопасности в организации

    Исследуют источники журналов, события безопасности, правила корреляции и порядок реагирования на примере учебной инфраструктуры.

    С практической частью
  2. Разработка порядка реагирования на инциденты информационной безопасности

    Исследуют типы инцидентов, роли участников, последовательность сбора доказательств и восстановления работы по материалам условной организации.

    С практической частью
  3. Анализ журналов событий для выявления признаков компрометации рабочей станции

    Исследуют журналы операционной системы и средства защиты на открытых учебных наборах данных или тестовой машине.

    С практической частью
  4. Защита рабочих станций от вредоносного программного обеспечения

    Исследуют настройки антивирусной защиты, обновления, контроль запуска программ и результаты проверки учебных рабочих станций.

    С практической частью
  5. Выявление фишинговых сообщений в корпоративной электронной почте

    Исследуют признаки фишинга в обезличенной подборке писем и сравнивают правила фильтрации или методы классификации сообщений.

    С практической частью
  6. Обеспечение безопасности электронной почты организации

    Исследуют настройки почтового сервиса, механизмы аутентификации отправителей, фильтрацию вложений и журналы почтовых событий.

    С практической частью
  7. Цифровая криминалистика при расследовании инцидентов информационной безопасности

    Исследуют порядок сохранения цифровых следов, образы носителей и журналы событий на учебном сценарии инцидента.

    С практической частью
  8. Оценка эффективности средств защиты конечных точек в информационной инфраструктуре

    Исследуют функции средств защиты рабочих станций, события обнаружения и результаты контролируемых проверок на учебном стенде.

    С практической частью

Нужна помощь с работой по этой теме?

Специалист поможет с планом, подбором источников и практической частью. Расчёт стоимости бесплатный.

Расчёт занимает около 15 минут в рабочее время

Как устроена сама работа

Другие списки тем

Частые вопросы

Можно ли выбрать тему по информационной безопасности без доступа к организации?

Да, можно. Практическую главу строят на учебном стенде, тестовом веб-приложении, виртуальной сети, открытых наборах данных или собственном воспроизводимом эксперименте.

Нужно ли включать в тему название конкретного средства защиты?

Нет, обычно не нужно. Название инструмента быстро сужает работу и может ограничить исследование, поэтому лучше указать объект защиты и задачу, а конкретные средства описать в практической главе.

Что показать руководителю при согласовании темы?

Покажите формулировку, объект исследования, предполагаемые данные или стенд и краткий план практической части. Для темы о защите сети достаточно указать схему стенда, тип трафика и способ оценки результата.