Как выбрать тему
Для отчёта по информационной безопасности нужна тема, которую можно подтвердить материалами практики: схемой сети, перечнем активов, настройками тестового стенда, журналами событий, локальными документами или результатами проверки. Если доступ к инфраструктуре ограничен, подойдёт учебный стенд, обезличенные журналы событий либо документация организации без раскрытия конфиденциальных сведений.
Узкая формулировка проще для отчёта с жёстким сроком: вместо защиты всей информационной системы лучше рассмотреть, например, настройку разграничения доступа к одному ресурсу или анализ событий одного класса. При согласовании руководитель обычно проверяет соответствие заданию практики, наличие доступного материала, отсутствие сведений ограниченного доступа и возможность отразить выполненные работы в дневнике.
- Объект практики указан без раскрытия конфиденциальных данных: организация, учебный стенд или отдельный сегмент сети.
- В формулировке есть конкретная задача: анализ, аудит, настройка, оценка или разработка мер защиты.
- Для отчёта доступны документы, логи, результаты сканирования, схема сети или данные тестирования.
- Границы темы ограничены одним процессом, системой, классом угроз или средством защиты.
- Результат можно показать в отчёте: таблицей рисков, схемой, фрагментом политики, журналом работ или сравнением настроек.
Формулировку темы утверждает кафедра, а перечень тем и требования методички вашего вуза или колледжа имеют приоритет над этим списком.
Аудит и оценка защищённости
-
Аудит защищённости информационной инфраструктуры организации
Исследуют состав активов, действующие меры защиты и выявленные несоответствия по данным инвентаризации, локальных документов и обезличенных результатов проверок.
С практической частью -
Анализ рисков информационной безопасности в деятельности организации
Оценивают угрозы, уязвимости и последствия для выбранных активов на основе интервью с работниками, перечня процессов и внутренней документации.
С практической частью -
Выявление уязвимостей в учебном сегменте компьютерной сети
Проводят сканирование учебного стенда и анализируют результаты средствами контроля уязвимостей с фиксацией найденных проблем.
С практической частью -
Оценка защищённости веб-приложения на учебном стенде
Исследуют типовые уязвимости веб-приложения по результатам тестирования в изолированной среде и журналам работы сервера.
С практической частью -
Анализ модели угроз информационной системы организации
Рассматривают активы, нарушителей, способы реализации угроз и меры противодействия по документации информационной системы.
С практической частью -
Проверка выполнения требований парольной политики в организации
Анализируют настройки учётных записей и локальные правила управления паролями без получения самих паролей пользователей.
С практической частью -
Оценка защищённости рабочих мест пользователей от несанкционированного доступа
Исследуют настройки аутентификации, блокировки экрана, прав доступа и защиты носителей на примере рабочих мест или учебного стенда.
С практической частью -
Анализ соответствия локальных документов требованиям информационной безопасности
Сопоставляют положения, инструкции и регламенты организации с её процессами обработки информации и фактически применяемыми мерами защиты.
С практической частью
Защита сетевой инфраструктуры
-
Настройка сегментации сети для защиты информационных ресурсов организации
Исследуют распределение устройств по сегментам, правила обмена трафиком и варианты ограничения доступа по схеме сети и конфигурациям учебного стенда.
С практической частью -
Анализ правил межсетевого экрана в корпоративной сети
Проверяют разрешающие и запрещающие правила, направления трафика и избыточные исключения по обезличенной конфигурации межсетевого экрана.
С практической частью -
Организация защищённого удалённого доступа к ресурсам организации
Рассматривают схему удалённого подключения, способы аутентификации и параметры защищённого канала на учебном стенде или в документации организации.
С практической частью -
Защита беспроводной сети организации от несанкционированного подключения
Исследуют параметры аутентификации, шифрования, разделения гостевого и служебного доступа по настройкам точки доступа и схеме сети.
С практической частью -
Мониторинг сетевого трафика для выявления признаков атак
Анализируют обезличенные дампы трафика или журналы сетевых средств защиты и выделяют признаки подозрительной активности.
С практической частью -
Настройка системы обнаружения вторжений на учебном стенде
Проверяют правила обнаружения, формирование событий и реакцию системы на моделируемые сетевые воздействия в изолированной среде.
С практической частью -
Анализ защищённости служб доменной инфраструктуры организации
Исследуют права учётных записей, групповые политики и параметры аутентификации по обезличенным сведениям о доменной инфраструктуре.
С практической частью -
Разработка мер защиты сетевого оборудования организации
Оценивают доступ к интерфейсам управления, учётные записи администраторов, журналы и резервное копирование конфигураций по материалам практики.
С практической частью
Защита данных и управление доступом
-
Организация разграничения доступа к информационным ресурсам организации
Исследуют роли пользователей, права на файлы и информационные системы, а также порядок предоставления и отзыва доступа по локальным регламентам.
С практической частью -
Анализ процессов обработки персональных данных в организации
Рассматривают состав обрабатываемых персональных данных, цели обработки, категории работников и документы оператора по Федеральному закону № 152-ФЗ «О персональных данных».
С практической частью -
Оценка мер защиты персональных данных в информационной системе
Исследуют организационные и технические меры, применяемые при обработке персональных данных, по документации системы и материалам внутренней проверки.
С практической частью -
Организация резервного копирования как меры защиты информации
Анализируют график копирования, состав резервных копий, место хранения и результаты тестового восстановления на примере учебного стенда или организации.
С практической частью -
Защита информации на съёмных носителях в организации
Исследуют правила учёта, выдачи, шифрования и контроля использования носителей по локальным документам и настройкам рабочих мест.
С практической частью -
Применение криптографических средств для защиты электронных документов
Рассматривают использование электронной подписи, шифрования и управление ключевой информацией на примере документооборота организации или учебного стенда.
С практической частью -
Анализ жизненного цикла учётных записей пользователей в организации
Исследуют создание, изменение, блокировку и удаление учётных записей по заявкам, журналам администрирования и регламентам доступа.
С практической частью -
Защита информации в системе электронного документооборота организации
Оценивают права доступа, маршруты согласования, регистрацию действий и меры сохранности документов по настройкам и локальной документации.
С практической частью
Мониторинг и реагирование на инциденты
-
Анализ журналов событий для выявления инцидентов информационной безопасности
Исследуют события аутентификации, изменения прав, сетевые обращения и ошибки по обезличенным журналам операционных систем или средств защиты.
С практической частью -
Организация регистрации событий информационной безопасности в организации
Рассматривают источники журналов, состав регистрируемых событий, сроки хранения и порядок доступа к ним по настройкам и регламентам.
С практической частью -
Разработка порядка реагирования на инциденты информационной безопасности
Описывают этапы регистрации, классификации, локализации, расследования и закрытия инцидента на основе процессов организации и учебных сценариев.
С практической частью -
Анализ инцидентов, связанных с фишинговыми сообщениями
Исследуют признаки фишинга, действия пользователей и порядок обработки обращений по обезличенным примерам писем и журналам почтовой системы.
С практической частью -
Выявление признаков вредоносной активности на рабочих станциях
Анализируют предупреждения антивирусного средства, журналы событий и сетевые соединения на учебном стенде или в обезличенных материалах практики.
С практической частью -
Оценка эффективности антивирусной защиты рабочих мест
Сравнивают настройки обновления, сканирования, регистрации событий и результаты тестовых проверок на учебном стенде.
С практической частью -
Анализ порядка расследования инцидентов информационной безопасности
Исследуют источники цифровых следов, фиксацию доказательств, роли участников и отчётные документы по учебному сценарию или внутреннему регламенту.
С практической частью -
Мониторинг соблюдения требований информационной безопасности пользователями
Рассматривают обезличенные результаты проверок, нарушения правил работы с информацией и меры профилактики по материалам организации.
С практической частью
Организационная защита и повышение осведомлённости
-
Анализ организационных мер защиты информации в организации
Исследуют распределение ответственности, локальные документы, порядок допуска к ресурсам и контроль выполнения требований по материалам практики.
С практической частью -
Разработка программы обучения работников основам информационной безопасности
Определяют темы инструктажа, целевые группы, форму проверки знаний и материалы обучения на основе типичных рисков организации.
С практической частью -
Оценка осведомлённости работников об угрозах информационной безопасности
Проводят анонимный опрос или тестирование по согласованной анкете и анализируют результаты без сбора избыточных персональных данных.
С практической частью -
Анализ соблюдения режима коммерческой тайны в организации
Исследуют перечень защищаемых сведений, порядок доступа, маркировку документов и обязательства работников по локальным документам.
С практической частью -
Организация физической защиты помещений с информационными ресурсами
Рассматривают пропускной режим, учёт посетителей, размещение оборудования и контроль доступа в помещения по схеме объекта и внутренним правилам.
С практической частью -
Анализ требований к защите конфиденциальной информации при работе с подрядчиками
Исследуют условия доступа внешних исполнителей, соглашения о конфиденциальности и порядок контроля выданных прав по документам организации.
С практической частью -
Разработка памятки для пользователей по безопасной работе с информацией
Составляют памятку по правилам работы с паролями, почтой, носителями и удалённым доступом на основе выявленных рисков и локальных правил.
С практической частью -
Защита информации при увольнении работника организации
Исследуют отзыв учётных записей, возврат носителей и оборудования, передачу дел и контроль прекращения доступа по кадровым и ИТ-регламентам.
С практической частью
