Как выбрать тему
Для курсовой по информационной безопасности лучше выбирать объект, по которому можно получить материал для практической главы: схему сети учебной лаборатории, обезличенные журналы событий, локальные политики, результаты сканирования уязвимостей или описание автоматизированной системы. Если доступ к данным организации закрыт, подойдёт учебный стенд, виртуальная сеть или открытая документация программных средств.
Узкая тема позволяет показать измеримый результат: оценить риски для одного процесса, настроить разграничение доступа в конкретной системе или проанализировать один тип сетевых атак. При согласовании руководитель обычно проверяет, определены ли объект защиты, методы исследования, доступный материал для практики и реальный объём работы на две главы.
- В формулировке указан конкретный объект защиты: автоматизированная система, сеть, веб-приложение или процесс обработки данных
- Практическая глава опирается на журналы событий, конфигурации, результаты тестирования или данные организации
- Можно определить методы: моделирование угроз, анализ рисков, аудит настроек, сканирование уязвимостей или настройку средств защиты
- Тема не охватывает одновременно всю инфраструктуру организации и все виды угроз
- Результат можно оформить как оценку рисков, перечень уязвимостей, модель угроз или набор технических мер
Формулировку темы утверждает кафедра, а перечень тем и требования методички вашего вуза имеют приоритет перед этим списком.
Безопасность автоматизированных систем
-
Анализ угроз безопасности автоматизированной системы на примере организации
Исследуют активы, нарушителей и сценарии угроз по описанию учебной или действующей автоматизированной системы организации.
С практической частью -
Модель нарушителя для автоматизированной системы обработки персональных данных
Исследуют возможные категории нарушителей и их возможности на материале схемы системы обработки персональных данных.
С практической частью -
Разграничение прав доступа в автоматизированной системе на примере организации
Исследуют ролевую модель доступа, учётные записи и права пользователей по обезличенным данным организации или учебному стенду.
С практической частью -
Защита автоматизированной системы от несанкционированного доступа
Исследуют организационные и программно-технические меры защиты на материале конфигурации учебной автоматизированной системы.
С практической частью -
Аудит безопасности автоматизированной системы на примере организации
Исследуют соответствие настроек доступа, регистрации событий и обновлений внутренним требованиям организации и результатам проверки.
С практической частью -
Обеспечение журналирования событий безопасности в автоматизированной системе
Исследуют состав регистрируемых событий, сроки хранения и анализ журналов на материале учебного стенда или обезличенных логов.
С практической частью -
Оценка защищённости автоматизированной системы методом анализа уязвимостей
Исследуют обнаруженные уязвимости и меры их устранения по результатам сканирования учебного стенда с разрешения владельца.
С практической частью -
Защита информации при удалённом доступе к автоматизированной системе
Исследуют риски удалённого подключения и настройки аутентификации, шифрования и контроля доступа на учебной инфраструктуре.
С практической частью
Сетевая безопасность
-
Защита локальной вычислительной сети организации от сетевых атак
Исследуют типовые сетевые атаки, сегментацию и правила фильтрации трафика на материале схемы сети организации или стенда.
С практической частью -
Сегментация сети как средство снижения рисков информационной безопасности
Исследуют выделение сетевых сегментов, правила межсетевого взаимодействия и изменение поверхности атаки на учебной схеме сети.
С практической частью -
Настройка межсетевого экрана для защиты корпоративной сети
Исследуют правила фильтрации входящего и исходящего трафика на материале конфигурации виртуального межсетевого экрана.
С практической частью -
Обнаружение сетевых атак с применением систем анализа трафика
Исследуют признаки сканирования, подбора паролей и аномального трафика по журналам учебной системы мониторинга.
С практической частью -
Защита беспроводной сети организации от несанкционированного доступа
Исследуют настройки аутентификации, шифрования и изоляции клиентов на примере учебной беспроводной сети.
С практической частью -
Безопасность DNS в корпоративной сети
Исследуют угрозы подмены DNS-ответов и настройки защищённого разрешения имён на материале учебной сетевой инфраструктуры.
С практической частью -
Защита сетевых сервисов от атак типа отказ в обслуживании
Исследуют признаки перегрузки сервисов и меры ограничения трафика на основе сценариев тестового стенда.
С практической частью -
Анализ безопасности удалённого доступа к ресурсам организации по VPN
Исследуют параметры аутентификации, шифрования и ведения журналов в конфигурации учебного VPN-соединения.
С практической частью
Защита данных и прикладных систем
-
Защита персональных данных в информационной системе организации
Исследуют состав обрабатываемых персональных данных, угрозы и меры защиты с учётом Федерального закона «О персональных данных».
С практической частью -
Защита баз данных от несанкционированного доступа на примере организации
Исследуют учётные записи, роли, резервное копирование и аудит действий пользователей по конфигурации учебной базы данных.
С практической частью -
Безопасность веб-приложения организации: анализ типовых уязвимостей
Исследуют уязвимости веб-приложения на учебном стенде по результатам тестирования и документации OWASP.
С практической частью -
Защита электронной почты организации от фишинга и вредоносных вложений
Исследуют признаки фишинговых сообщений и настройки почтовой защиты на материале обезличенных примеров писем и конфигураций.
С практической частью -
Резервное копирование как средство обеспечения доступности информации
Исследуют состав резервных копий, периодичность, хранение и восстановление данных на примере информационной системы организации.
С практической частью -
Защита файлового хранилища организации от утечек информации
Исследуют права доступа к папкам, классификацию документов и контроль операций с файлами по данным учебной инфраструктуры.
С практической частью -
Безопасность мобильных устройств при доступе к информационным ресурсам организации
Исследуют риски утраты устройства, несанкционированного доступа и меры управления мобильными устройствами по локальным документам организации.
С практической частью -
Защита информации в облачной инфраструктуре организации
Исследуют риски хранения и обработки данных в облаке, распределение прав и настройки контроля доступа на учебном примере.
С практической частью
Криптографическая защита и электронный документооборот
-
Применение криптографических методов защиты информации в автоматизированной системе
Исследуют назначение симметричного и асимметричного шифрования, хеширования и электронной подписи по научной литературе и документации средств защиты.
-
Электронная подпись в системе электронного документооборота организации
Исследуют порядок создания, проверки и хранения подписанных документов на материале регламентов электронного документооборота организации.
С практической частью -
Защита конфиденциальной информации при передаче по открытым сетям
Исследуют угрозы перехвата данных и применение защищённых протоколов на материале учебного сетевого стенда.
С практической частью -
Управление криптографическими ключами в информационной системе организации
Исследуют генерацию, хранение, замену и отзыв ключей по внутреннему регламенту или учебной модели системы.
С практической частью -
Сравнительный анализ методов аутентификации пользователей информационных систем
Исследуют парольную, многофакторную и биометрическую аутентификацию по научным публикациям и документации средств защиты.
-
Многофакторная аутентификация как средство защиты учётных записей
Исследуют сценарии внедрения второго фактора, риски обхода и результаты настройки на учебном сервисе.
С практической частью -
Защита целостности данных с применением функций хеширования
Исследуют контрольные суммы, механизмы выявления изменений и порядок проверки файлов на учебных наборах данных.
С практической частью -
Использование защищённых протоколов при обмене данными в информационной системе
Исследуют параметры защищённого соединения и риски небезопасных протоколов на материале конфигурации учебного сервера.
С практической частью
Управление рисками и организационная безопасность
-
Оценка рисков информационной безопасности организации
Исследуют активы, угрозы, уязвимости и последствия инцидентов по описанию бизнес-процессов и информационных ресурсов организации.
С практической частью -
Разработка политики информационной безопасности для организации
Исследуют структуру политики, правила доступа, ответственность работников и порядок реагирования на инциденты по материалам организации.
С практической частью -
Анализ инцидентов информационной безопасности в организации
Исследуют причины, последствия и порядок обработки инцидентов на материале обезличенных журналов и внутренних сообщений.
С практической частью -
Защита информации от социальной инженерии в организации
Исследуют сценарии обмана пользователей и меры информирования персонала на основе учебного опроса или анализа инцидентов.
С практической частью -
Организация обучения работников основам информационной безопасности
Исследуют типичные ошибки пользователей, программу инструктажа и результаты анкетирования работников или обучающихся.
С практической частью -
Управление доступом работников к информационным ресурсам организации
Исследуют порядок предоставления, изменения и отзыва прав доступа на материале кадровых процессов и матрицы ролей.
С практической частью -
Обеспечение непрерывности деятельности при инцидентах информационной безопасности
Исследуют критичные процессы, сценарии восстановления и порядок резервного функционирования по документам организации.
С практической частью -
Аудит соблюдения требований информационной безопасности в организации
Исследуют чек-лист проверки локальных документов, доступа и технических мер по материалам выбранной организации.
С практической частью
