Узнать стоимость

Темы отчёта по практике по информационной безопасности

Темы сгруппированы по задачам, которые обычно выполняют на учебной, производственной или преддипломной практике: аудит, защита инфраструктуры, работа с данными и реагирование на инциденты. В каждой формулировке указан материал, на котором можно построить отчёт.

На странице Как выбрать тему

Как выбрать тему

Для отчёта по информационной безопасности нужна тема, которую можно подтвердить материалами практики: схемой сети, перечнем активов, настройками тестового стенда, журналами событий, локальными документами или результатами проверки. Если доступ к инфраструктуре ограничен, подойдёт учебный стенд, обезличенные журналы событий либо документация организации без раскрытия конфиденциальных сведений.

Узкая формулировка проще для отчёта с жёстким сроком: вместо защиты всей информационной системы лучше рассмотреть, например, настройку разграничения доступа к одному ресурсу или анализ событий одного класса. При согласовании руководитель обычно проверяет соответствие заданию практики, наличие доступного материала, отсутствие сведений ограниченного доступа и возможность отразить выполненные работы в дневнике.

  • Объект практики указан без раскрытия конфиденциальных данных: организация, учебный стенд или отдельный сегмент сети.
  • В формулировке есть конкретная задача: анализ, аудит, настройка, оценка или разработка мер защиты.
  • Для отчёта доступны документы, логи, результаты сканирования, схема сети или данные тестирования.
  • Границы темы ограничены одним процессом, системой, классом угроз или средством защиты.
  • Результат можно показать в отчёте: таблицей рисков, схемой, фрагментом политики, журналом работ или сравнением настроек.

Формулировку темы утверждает кафедра, а перечень тем и требования методички вашего вуза или колледжа имеют приоритет над этим списком.

Аудит и оценка защищённости

  1. Аудит защищённости информационной инфраструктуры организации

    Исследуют состав активов, действующие меры защиты и выявленные несоответствия по данным инвентаризации, локальных документов и обезличенных результатов проверок.

    С практической частью
  2. Анализ рисков информационной безопасности в деятельности организации

    Оценивают угрозы, уязвимости и последствия для выбранных активов на основе интервью с работниками, перечня процессов и внутренней документации.

    С практической частью
  3. Выявление уязвимостей в учебном сегменте компьютерной сети

    Проводят сканирование учебного стенда и анализируют результаты средствами контроля уязвимостей с фиксацией найденных проблем.

    С практической частью
  4. Оценка защищённости веб-приложения на учебном стенде

    Исследуют типовые уязвимости веб-приложения по результатам тестирования в изолированной среде и журналам работы сервера.

    С практической частью
  5. Анализ модели угроз информационной системы организации

    Рассматривают активы, нарушителей, способы реализации угроз и меры противодействия по документации информационной системы.

    С практической частью
  6. Проверка выполнения требований парольной политики в организации

    Анализируют настройки учётных записей и локальные правила управления паролями без получения самих паролей пользователей.

    С практической частью
  7. Оценка защищённости рабочих мест пользователей от несанкционированного доступа

    Исследуют настройки аутентификации, блокировки экрана, прав доступа и защиты носителей на примере рабочих мест или учебного стенда.

    С практической частью
  8. Анализ соответствия локальных документов требованиям информационной безопасности

    Сопоставляют положения, инструкции и регламенты организации с её процессами обработки информации и фактически применяемыми мерами защиты.

    С практической частью

Защита сетевой инфраструктуры

  1. Настройка сегментации сети для защиты информационных ресурсов организации

    Исследуют распределение устройств по сегментам, правила обмена трафиком и варианты ограничения доступа по схеме сети и конфигурациям учебного стенда.

    С практической частью
  2. Анализ правил межсетевого экрана в корпоративной сети

    Проверяют разрешающие и запрещающие правила, направления трафика и избыточные исключения по обезличенной конфигурации межсетевого экрана.

    С практической частью
  3. Организация защищённого удалённого доступа к ресурсам организации

    Рассматривают схему удалённого подключения, способы аутентификации и параметры защищённого канала на учебном стенде или в документации организации.

    С практической частью
  4. Защита беспроводной сети организации от несанкционированного подключения

    Исследуют параметры аутентификации, шифрования, разделения гостевого и служебного доступа по настройкам точки доступа и схеме сети.

    С практической частью
  5. Мониторинг сетевого трафика для выявления признаков атак

    Анализируют обезличенные дампы трафика или журналы сетевых средств защиты и выделяют признаки подозрительной активности.

    С практической частью
  6. Настройка системы обнаружения вторжений на учебном стенде

    Проверяют правила обнаружения, формирование событий и реакцию системы на моделируемые сетевые воздействия в изолированной среде.

    С практической частью
  7. Анализ защищённости служб доменной инфраструктуры организации

    Исследуют права учётных записей, групповые политики и параметры аутентификации по обезличенным сведениям о доменной инфраструктуре.

    С практической частью
  8. Разработка мер защиты сетевого оборудования организации

    Оценивают доступ к интерфейсам управления, учётные записи администраторов, журналы и резервное копирование конфигураций по материалам практики.

    С практической частью

Защита данных и управление доступом

  1. Организация разграничения доступа к информационным ресурсам организации

    Исследуют роли пользователей, права на файлы и информационные системы, а также порядок предоставления и отзыва доступа по локальным регламентам.

    С практической частью
  2. Анализ процессов обработки персональных данных в организации

    Рассматривают состав обрабатываемых персональных данных, цели обработки, категории работников и документы оператора по Федеральному закону № 152-ФЗ «О персональных данных».

    С практической частью
  3. Оценка мер защиты персональных данных в информационной системе

    Исследуют организационные и технические меры, применяемые при обработке персональных данных, по документации системы и материалам внутренней проверки.

    С практической частью
  4. Организация резервного копирования как меры защиты информации

    Анализируют график копирования, состав резервных копий, место хранения и результаты тестового восстановления на примере учебного стенда или организации.

    С практической частью
  5. Защита информации на съёмных носителях в организации

    Исследуют правила учёта, выдачи, шифрования и контроля использования носителей по локальным документам и настройкам рабочих мест.

    С практической частью
  6. Применение криптографических средств для защиты электронных документов

    Рассматривают использование электронной подписи, шифрования и управление ключевой информацией на примере документооборота организации или учебного стенда.

    С практической частью
  7. Анализ жизненного цикла учётных записей пользователей в организации

    Исследуют создание, изменение, блокировку и удаление учётных записей по заявкам, журналам администрирования и регламентам доступа.

    С практической частью
  8. Защита информации в системе электронного документооборота организации

    Оценивают права доступа, маршруты согласования, регистрацию действий и меры сохранности документов по настройкам и локальной документации.

    С практической частью

Мониторинг и реагирование на инциденты

  1. Анализ журналов событий для выявления инцидентов информационной безопасности

    Исследуют события аутентификации, изменения прав, сетевые обращения и ошибки по обезличенным журналам операционных систем или средств защиты.

    С практической частью
  2. Организация регистрации событий информационной безопасности в организации

    Рассматривают источники журналов, состав регистрируемых событий, сроки хранения и порядок доступа к ним по настройкам и регламентам.

    С практической частью
  3. Разработка порядка реагирования на инциденты информационной безопасности

    Описывают этапы регистрации, классификации, локализации, расследования и закрытия инцидента на основе процессов организации и учебных сценариев.

    С практической частью
  4. Анализ инцидентов, связанных с фишинговыми сообщениями

    Исследуют признаки фишинга, действия пользователей и порядок обработки обращений по обезличенным примерам писем и журналам почтовой системы.

    С практической частью
  5. Выявление признаков вредоносной активности на рабочих станциях

    Анализируют предупреждения антивирусного средства, журналы событий и сетевые соединения на учебном стенде или в обезличенных материалах практики.

    С практической частью
  6. Оценка эффективности антивирусной защиты рабочих мест

    Сравнивают настройки обновления, сканирования, регистрации событий и результаты тестовых проверок на учебном стенде.

    С практической частью
  7. Анализ порядка расследования инцидентов информационной безопасности

    Исследуют источники цифровых следов, фиксацию доказательств, роли участников и отчётные документы по учебному сценарию или внутреннему регламенту.

    С практической частью
  8. Мониторинг соблюдения требований информационной безопасности пользователями

    Рассматривают обезличенные результаты проверок, нарушения правил работы с информацией и меры профилактики по материалам организации.

    С практической частью

Организационная защита и повышение осведомлённости

  1. Анализ организационных мер защиты информации в организации

    Исследуют распределение ответственности, локальные документы, порядок допуска к ресурсам и контроль выполнения требований по материалам практики.

    С практической частью
  2. Разработка программы обучения работников основам информационной безопасности

    Определяют темы инструктажа, целевые группы, форму проверки знаний и материалы обучения на основе типичных рисков организации.

    С практической частью
  3. Оценка осведомлённости работников об угрозах информационной безопасности

    Проводят анонимный опрос или тестирование по согласованной анкете и анализируют результаты без сбора избыточных персональных данных.

    С практической частью
  4. Анализ соблюдения режима коммерческой тайны в организации

    Исследуют перечень защищаемых сведений, порядок доступа, маркировку документов и обязательства работников по локальным документам.

    С практической частью
  5. Организация физической защиты помещений с информационными ресурсами

    Рассматривают пропускной режим, учёт посетителей, размещение оборудования и контроль доступа в помещения по схеме объекта и внутренним правилам.

    С практической частью
  6. Анализ требований к защите конфиденциальной информации при работе с подрядчиками

    Исследуют условия доступа внешних исполнителей, соглашения о конфиденциальности и порядок контроля выданных прав по документам организации.

    С практической частью
  7. Разработка памятки для пользователей по безопасной работе с информацией

    Составляют памятку по правилам работы с паролями, почтой, носителями и удалённым доступом на основе выявленных рисков и локальных правил.

    С практической частью
  8. Защита информации при увольнении работника организации

    Исследуют отзыв учётных записей, возврат носителей и оборудования, передачу дел и контроль прекращения доступа по кадровым и ИТ-регламентам.

    С практической частью

Нужна помощь с работой по этой теме?

Специалист поможет с планом, подбором источников и практической частью. Расчёт стоимости бесплатный.

Расчёт занимает около 15 минут в рабочее время

Как устроена сама работа

Другие списки тем

Частые вопросы

Можно ли взять тему по персональным данным, если нет доступа к базе данных?

Да, можно. Отчёт можно построить на документах оператора, схеме процесса обработки, перечне категорий данных и обезличенных настройках доступа без выгрузки записей из базы.

Нужно ли включать в тему название организации?

Нет, обычно достаточно формулировки «на примере организации» или «на примере учебного стенда». Реальное название уместно только если это допускают руководитель практики и правила конфиденциальности.

Как согласовать тему, если практика длится недолго?

Предложите формулировку с одним объектом и измеримым результатом. Вместе с темой покажите, какие материалы доступны: журналы событий, схема сети, локальный регламент, результаты тестирования или настройки стенда.