Как выбрать тему
Диплом по информационной безопасности обычно опирается на результаты аудита конфигураций, журналы событий, сетевой трафик, результаты сканирования уязвимостей, документацию информационной системы или данные учебного стенда. Если доступа к организации нет, практическую часть можно построить на виртуальной инфраструктуре, тестовом веб-приложении, открытых наборах данных о вредоносной активности и воспроизводимом эксперименте с разрешёнными инструментами.
Узкая формулировка позволяет определить объект, угрозы, методы оценки и измеримый результат: например, не «защита сети организации», а сегментация сети и контроль межсегментного доступа на учебном стенде. При согласовании руководитель обычно проверяет, можно ли получить материал для практической главы, соответствует ли тема профилю подготовки, есть ли методы исследования и не дублирует ли работа уже защищённые темы.
- В формулировке назван конкретный объект защиты: сеть, веб-приложение, база данных, рабочая станция или облачная среда.
- Понятен материал практической главы: журналы событий, конфигурации, результаты сканирования, сетевой трафик или учебный стенд.
- Можно определить угрозы и критерии оценки: число уязвимостей, время обнаружения, полноту журналирования или соблюдение политики доступа.
- Тема укладывается в три главы: теория, анализ или эксперимент, рекомендации и оценка результата.
- Для исследования не требуется доступ к сведениям ограниченного распространения или проведение действий в чужой инфраструктуре.
Формулировку дипломной работы утверждает кафедра, а перечень тем и ограничения из методички вашего вуза важнее этого списка.
Защита сетевой инфраструктуры
-
Анализ защищённости корпоративной сети и разработка мер по снижению сетевых рисков
Исследуют топологию, правила межсетевого экранирования, результаты сканирования уязвимостей и журналы сетевых устройств условной организации.
С практической частью -
Сегментация локальной вычислительной сети как средство ограничения распространения атак
Исследуют варианты VLAN, правила межсегментного доступа и прохождение тестового трафика на виртуальном или учебном сетевом стенде.
С практической частью -
Разработка системы обнаружения сетевых атак на основе анализа сетевого трафика
Исследуют признаки сетевых атак в дампах трафика и настраивают правила обнаружения на учебном стенде.
С практической частью -
Защита беспроводной сети организации от несанкционированного доступа
Исследуют параметры Wi‑Fi-сети, настройки аутентификации и шифрования, а также результаты проверки конфигурации учебной точки доступа.
С практической частью -
Оценка эффективности межсетевого экранирования в информационной системе организации
Исследуют правила фильтрации, журналы межсетевого экрана и результаты контролируемых проверок доступа к сервисам на стенде.
С практической частью -
Защита удалённого доступа к информационным ресурсам организации
Исследуют схему удалённого доступа, настройки VPN и многофакторной аутентификации, а также журналы подключений тестовой инфраструктуры.
С практической частью -
Выявление аномалий в сетевом трафике для обнаружения инцидентов информационной безопасности
Исследуют статистические характеристики дампов трафика или открытых наборов сетевых данных и сравнивают методы выявления отклонений.
С практической частью -
Обеспечение безопасности DNS-инфраструктуры организации
Исследуют настройки DNS-сервера, журналы запросов и типовые сценарии злоупотреблений на изолированном учебном стенде.
С практической частью
Безопасность веб-приложений и программного обеспечения
-
Анализ уязвимостей веб-приложения и разработка мер по их устранению
Исследуют исходный код или тестовое веб-приложение, результаты безопасного сканирования и рекомендации по устранению выявленных уязвимостей.
С практической частью -
Защита веб-приложения от SQL-инъекций на примере учебной информационной системы
Исследуют небезопасные запросы к базе данных, применяют параметризацию запросов и проверяют результат на тестовом приложении.
С практической частью -
Защита веб-приложения от межсайтового скриптинга
Исследуют механизмы ввода и вывода данных в учебном веб-приложении, кодирование контента и политики безопасности браузера.
С практической частью -
Разработка модели разграничения доступа пользователей веб-информационной системы
Исследуют роли пользователей, права доступа к функциям и данным, а также реализуют и проверяют модель на тестовом приложении.
С практической частью -
Безопасная аутентификация пользователей в веб-приложении
Исследуют хранение учётных данных, защиту сессий и механизмы многофакторной аутентификации на материале учебного приложения.
С практической частью -
Анализ безопасности программного кода с применением статических методов
Исследуют исходный код учебного проекта, отчёты средств статического анализа и способы устранения обнаруженных дефектов безопасности.
С практической частью -
Интеграция проверки безопасности в процесс разработки программного обеспечения
Исследуют этапы разработки учебного проекта, процедуры анализа зависимостей и кода, а также результаты автоматизированных проверок.
С практической частью -
Защита программного интерфейса API от несанкционированного доступа
Исследуют механизмы авторизации, ограничение запросов, проверку входных данных и журналы обращений к API тестовой системы.
С практической частью
Защита данных и криптографические методы
-
Защита персональных данных в информационной системе организации
Исследуют процессы обработки персональных данных, состав информационной системы, угрозы и организационно-технические меры на примере условной организации.
С практической частью -
Разработка модели угроз безопасности персональных данных в информационной системе
Исследуют состав данных, пользователей, компоненты системы и возможные угрозы с использованием документации учебной или условной организации.
С практической частью -
Разграничение доступа к данным в системе управления базами данных
Исследуют роли, привилегии и журналы аудита базы данных, затем проверяют ограничения доступа на тестовой базе.
С практической частью -
Обеспечение целостности данных в распределённой информационной системе
Исследуют риски изменения данных при обмене между компонентами системы и проверяют методы контроля целостности на учебном стенде.
С практической частью -
Применение криптографических методов для защиты конфиденциальной информации
Исследуют свойства симметричного и асимметричного шифрования, электронную подпись и сценарии их применения по литературе и на тестовых данных.
-
Защита данных при передаче по открытым каналам связи
Исследуют протоколы защищённого обмена, параметры криптографической защиты и результаты анализа трафика учебного сервиса.
С практической частью -
Организация резервного копирования как элемент обеспечения доступности информации
Исследуют состав резервных копий, расписание, хранение и результаты тестового восстановления данных на учебной инфраструктуре.
С практической частью -
Защита информации в облачной инфраструктуре организации
Исследуют модель ответственности, настройки идентификации, прав доступа, журналирования и хранения данных в тестовой облачной среде.
С практической частью
Управление информационной безопасностью и аудит
-
Оценка рисков информационной безопасности в организации
Исследуют активы, угрозы, уязвимости и последствия инцидентов по документации и интервью с сотрудниками условной организации.
С практической частью -
Разработка политики информационной безопасности для организации
Исследуют процессы работы с информацией, роли сотрудников, актуальные угрозы и составляют проект локального документа для условной организации.
С практической частью -
Аудит соответствия информационной системы требованиям по защите информации
Исследуют документацию, настройки и журналы информационной системы по чек-листу, затем фиксируют несоответствия и меры устранения.
С практической частью -
Организация управления учётными записями и правами доступа в информационной системе
Исследуют жизненный цикл учётных записей, матрицу прав, журналы действий и процедуры контроля доступа в условной организации.
С практической частью -
Оценка уровня зрелости процессов управления информационной безопасностью
Исследуют регламенты, распределение ответственности, учёт инцидентов и результаты анкетирования работников условной организации.
С практической частью -
Разработка программы повышения осведомлённости работников в области информационной безопасности
Исследуют типичные ошибки пользователей, результаты анонимного опроса и материалы обучения для условной организации.
С практической частью -
Анализ угроз инсайдерской деятельности в информационной системе организации
Исследуют права пользователей, журналы доступа, процессы увольнения и передачи полномочий по документации условной организации.
С практической частью -
Управление уязвимостями в информационной инфраструктуре организации
Исследуют результаты инвентаризации активов, сканирования уязвимостей и порядок установки обновлений в условной организации.
С практической частью
Мониторинг, инциденты и защита от вредоносного ПО
-
Организация мониторинга событий информационной безопасности в организации
Исследуют источники журналов, события безопасности, правила корреляции и порядок реагирования на примере учебной инфраструктуры.
С практической частью -
Разработка порядка реагирования на инциденты информационной безопасности
Исследуют типы инцидентов, роли участников, последовательность сбора доказательств и восстановления работы по материалам условной организации.
С практической частью -
Анализ журналов событий для выявления признаков компрометации рабочей станции
Исследуют журналы операционной системы и средства защиты на открытых учебных наборах данных или тестовой машине.
С практической частью -
Защита рабочих станций от вредоносного программного обеспечения
Исследуют настройки антивирусной защиты, обновления, контроль запуска программ и результаты проверки учебных рабочих станций.
С практической частью -
Выявление фишинговых сообщений в корпоративной электронной почте
Исследуют признаки фишинга в обезличенной подборке писем и сравнивают правила фильтрации или методы классификации сообщений.
С практической частью -
Обеспечение безопасности электронной почты организации
Исследуют настройки почтового сервиса, механизмы аутентификации отправителей, фильтрацию вложений и журналы почтовых событий.
С практической частью -
Цифровая криминалистика при расследовании инцидентов информационной безопасности
Исследуют порядок сохранения цифровых следов, образы носителей и журналы событий на учебном сценарии инцидента.
С практической частью -
Оценка эффективности средств защиты конечных точек в информационной инфраструктуре
Исследуют функции средств защиты рабочих станций, события обнаружения и результаты контролируемых проверок на учебном стенде.
С практической частью
