Узнать стоимость

Темы курсовой работы по информационной безопасности

Темы сгруппированы по защите автоматизированных систем, сетей, данных, криптографии и управлению безопасностью. Формулировки рассчитаны на курсовую объёмом обычно 25–40 страниц с теоретической и практической главами.

На странице Как выбрать тему

Как выбрать тему

Для курсовой по информационной безопасности лучше выбирать объект, по которому можно получить материал для практической главы: схему сети учебной лаборатории, обезличенные журналы событий, локальные политики, результаты сканирования уязвимостей или описание автоматизированной системы. Если доступ к данным организации закрыт, подойдёт учебный стенд, виртуальная сеть или открытая документация программных средств.

Узкая тема позволяет показать измеримый результат: оценить риски для одного процесса, настроить разграничение доступа в конкретной системе или проанализировать один тип сетевых атак. При согласовании руководитель обычно проверяет, определены ли объект защиты, методы исследования, доступный материал для практики и реальный объём работы на две главы.

  • В формулировке указан конкретный объект защиты: автоматизированная система, сеть, веб-приложение или процесс обработки данных
  • Практическая глава опирается на журналы событий, конфигурации, результаты тестирования или данные организации
  • Можно определить методы: моделирование угроз, анализ рисков, аудит настроек, сканирование уязвимостей или настройку средств защиты
  • Тема не охватывает одновременно всю инфраструктуру организации и все виды угроз
  • Результат можно оформить как оценку рисков, перечень уязвимостей, модель угроз или набор технических мер

Формулировку темы утверждает кафедра, а перечень тем и требования методички вашего вуза имеют приоритет перед этим списком.

Безопасность автоматизированных систем

  1. Анализ угроз безопасности автоматизированной системы на примере организации

    Исследуют активы, нарушителей и сценарии угроз по описанию учебной или действующей автоматизированной системы организации.

    С практической частью
  2. Модель нарушителя для автоматизированной системы обработки персональных данных

    Исследуют возможные категории нарушителей и их возможности на материале схемы системы обработки персональных данных.

    С практической частью
  3. Разграничение прав доступа в автоматизированной системе на примере организации

    Исследуют ролевую модель доступа, учётные записи и права пользователей по обезличенным данным организации или учебному стенду.

    С практической частью
  4. Защита автоматизированной системы от несанкционированного доступа

    Исследуют организационные и программно-технические меры защиты на материале конфигурации учебной автоматизированной системы.

    С практической частью
  5. Аудит безопасности автоматизированной системы на примере организации

    Исследуют соответствие настроек доступа, регистрации событий и обновлений внутренним требованиям организации и результатам проверки.

    С практической частью
  6. Обеспечение журналирования событий безопасности в автоматизированной системе

    Исследуют состав регистрируемых событий, сроки хранения и анализ журналов на материале учебного стенда или обезличенных логов.

    С практической частью
  7. Оценка защищённости автоматизированной системы методом анализа уязвимостей

    Исследуют обнаруженные уязвимости и меры их устранения по результатам сканирования учебного стенда с разрешения владельца.

    С практической частью
  8. Защита информации при удалённом доступе к автоматизированной системе

    Исследуют риски удалённого подключения и настройки аутентификации, шифрования и контроля доступа на учебной инфраструктуре.

    С практической частью

Сетевая безопасность

  1. Защита локальной вычислительной сети организации от сетевых атак

    Исследуют типовые сетевые атаки, сегментацию и правила фильтрации трафика на материале схемы сети организации или стенда.

    С практической частью
  2. Сегментация сети как средство снижения рисков информационной безопасности

    Исследуют выделение сетевых сегментов, правила межсетевого взаимодействия и изменение поверхности атаки на учебной схеме сети.

    С практической частью
  3. Настройка межсетевого экрана для защиты корпоративной сети

    Исследуют правила фильтрации входящего и исходящего трафика на материале конфигурации виртуального межсетевого экрана.

    С практической частью
  4. Обнаружение сетевых атак с применением систем анализа трафика

    Исследуют признаки сканирования, подбора паролей и аномального трафика по журналам учебной системы мониторинга.

    С практической частью
  5. Защита беспроводной сети организации от несанкционированного доступа

    Исследуют настройки аутентификации, шифрования и изоляции клиентов на примере учебной беспроводной сети.

    С практической частью
  6. Безопасность DNS в корпоративной сети

    Исследуют угрозы подмены DNS-ответов и настройки защищённого разрешения имён на материале учебной сетевой инфраструктуры.

    С практической частью
  7. Защита сетевых сервисов от атак типа отказ в обслуживании

    Исследуют признаки перегрузки сервисов и меры ограничения трафика на основе сценариев тестового стенда.

    С практической частью
  8. Анализ безопасности удалённого доступа к ресурсам организации по VPN

    Исследуют параметры аутентификации, шифрования и ведения журналов в конфигурации учебного VPN-соединения.

    С практической частью

Защита данных и прикладных систем

  1. Защита персональных данных в информационной системе организации

    Исследуют состав обрабатываемых персональных данных, угрозы и меры защиты с учётом Федерального закона «О персональных данных».

    С практической частью
  2. Защита баз данных от несанкционированного доступа на примере организации

    Исследуют учётные записи, роли, резервное копирование и аудит действий пользователей по конфигурации учебной базы данных.

    С практической частью
  3. Безопасность веб-приложения организации: анализ типовых уязвимостей

    Исследуют уязвимости веб-приложения на учебном стенде по результатам тестирования и документации OWASP.

    С практической частью
  4. Защита электронной почты организации от фишинга и вредоносных вложений

    Исследуют признаки фишинговых сообщений и настройки почтовой защиты на материале обезличенных примеров писем и конфигураций.

    С практической частью
  5. Резервное копирование как средство обеспечения доступности информации

    Исследуют состав резервных копий, периодичность, хранение и восстановление данных на примере информационной системы организации.

    С практической частью
  6. Защита файлового хранилища организации от утечек информации

    Исследуют права доступа к папкам, классификацию документов и контроль операций с файлами по данным учебной инфраструктуры.

    С практической частью
  7. Безопасность мобильных устройств при доступе к информационным ресурсам организации

    Исследуют риски утраты устройства, несанкционированного доступа и меры управления мобильными устройствами по локальным документам организации.

    С практической частью
  8. Защита информации в облачной инфраструктуре организации

    Исследуют риски хранения и обработки данных в облаке, распределение прав и настройки контроля доступа на учебном примере.

    С практической частью

Криптографическая защита и электронный документооборот

  1. Применение криптографических методов защиты информации в автоматизированной системе

    Исследуют назначение симметричного и асимметричного шифрования, хеширования и электронной подписи по научной литературе и документации средств защиты.

  2. Электронная подпись в системе электронного документооборота организации

    Исследуют порядок создания, проверки и хранения подписанных документов на материале регламентов электронного документооборота организации.

    С практической частью
  3. Защита конфиденциальной информации при передаче по открытым сетям

    Исследуют угрозы перехвата данных и применение защищённых протоколов на материале учебного сетевого стенда.

    С практической частью
  4. Управление криптографическими ключами в информационной системе организации

    Исследуют генерацию, хранение, замену и отзыв ключей по внутреннему регламенту или учебной модели системы.

    С практической частью
  5. Сравнительный анализ методов аутентификации пользователей информационных систем

    Исследуют парольную, многофакторную и биометрическую аутентификацию по научным публикациям и документации средств защиты.

  6. Многофакторная аутентификация как средство защиты учётных записей

    Исследуют сценарии внедрения второго фактора, риски обхода и результаты настройки на учебном сервисе.

    С практической частью
  7. Защита целостности данных с применением функций хеширования

    Исследуют контрольные суммы, механизмы выявления изменений и порядок проверки файлов на учебных наборах данных.

    С практической частью
  8. Использование защищённых протоколов при обмене данными в информационной системе

    Исследуют параметры защищённого соединения и риски небезопасных протоколов на материале конфигурации учебного сервера.

    С практической частью

Управление рисками и организационная безопасность

  1. Оценка рисков информационной безопасности организации

    Исследуют активы, угрозы, уязвимости и последствия инцидентов по описанию бизнес-процессов и информационных ресурсов организации.

    С практической частью
  2. Разработка политики информационной безопасности для организации

    Исследуют структуру политики, правила доступа, ответственность работников и порядок реагирования на инциденты по материалам организации.

    С практической частью
  3. Анализ инцидентов информационной безопасности в организации

    Исследуют причины, последствия и порядок обработки инцидентов на материале обезличенных журналов и внутренних сообщений.

    С практической частью
  4. Защита информации от социальной инженерии в организации

    Исследуют сценарии обмана пользователей и меры информирования персонала на основе учебного опроса или анализа инцидентов.

    С практической частью
  5. Организация обучения работников основам информационной безопасности

    Исследуют типичные ошибки пользователей, программу инструктажа и результаты анкетирования работников или обучающихся.

    С практической частью
  6. Управление доступом работников к информационным ресурсам организации

    Исследуют порядок предоставления, изменения и отзыва прав доступа на материале кадровых процессов и матрицы ролей.

    С практической частью
  7. Обеспечение непрерывности деятельности при инцидентах информационной безопасности

    Исследуют критичные процессы, сценарии восстановления и порядок резервного функционирования по документам организации.

    С практической частью
  8. Аудит соблюдения требований информационной безопасности в организации

    Исследуют чек-лист проверки локальных документов, доступа и технических мер по материалам выбранной организации.

    С практической частью

Нужна помощь с работой по этой теме?

Специалист поможет с планом, подбором источников и практической частью. Расчёт стоимости бесплатный.

Расчёт занимает около 15 минут в рабочее время

Как устроена сама работа

Другие списки тем

Частые вопросы

Можно ли выбрать тему без доступа к данным реальной организации?

Да, можно использовать учебный стенд, виртуальную сеть, обезличенные журналы событий или открытые технические документы. В формулировке и плане работы стоит заранее обозначить учебный характер объекта исследования.

Нужно ли включать практическую часть в курсовую по информационной безопасности?

Обычно да: вторая глава посвящена анализу объекта, моделированию угроз, аудиту настроек или тестированию на стенде. Теоретическую тему без практики лучше согласовать с руководителем до составления плана.

Как предложить руководителю свою формулировку темы?

Подготовьте формулировку, объект защиты, источник материала и два-три метода исследования. Например, укажите, что анализ будет выполнен по схеме учебной сети и результатам сканирования уязвимостей стенда.