ВКР (Диплом)
Особенности проведения мероприятий сетевой разведки в современных условиях
Представленная работа посвящена комплексному исследованию механизмов и инструментария сетевой разведки как критического этапа реализации деструктивных воздействий на информационную инфраструктуру российских предприятий в условиях эскалации киберугроз. В рамках исследования проводится глубокий анализ методов сбора данных о топологии сетей, используемых сервисах и уязвимостях систем, функционирующих в отечественном сегменте интернета и закрытых корпоративных контурах. Особое внимание уделяется специфике обнаружения действий злоумышленников в сетях, построенных с применением отечественных программно-аппаратных комплексов и средств защиты информации (СЗИ), сертифицированных ФСТЭК и ФСБ России. Текст охватывает методологические подходы к классификации методов активного и пассивного сканирования, а также предлагает механизмы противодействия, базирующиеся на положениях ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и нормативных актах Минцифры, направленных на достижение технологического суверенитета.
Регламент администрирования средств обнаружения вторжений и мониторинга сетевого трафика, дополненный детализированной политикой сетевой безопасности для предотвращения попыток несанкционированного сканирования инфраструктуры, функционирующей на базе ОС семейства Astra Linux и прикладного отечественного ПО.
В условиях реализации национального проекта «Цифровая экономика» и массового перехода органов государственной власти на импортозамещенное программное обеспечение, вопросы превентивного выявления сетевой разведки приобретают стратегическое значение. Согласно Указу Президента РФ № 166, критически важным является обеспечение надежной защиты ИТ-ландшафта от внешних воздействий, однако традиционные западные инструменты анализа защищенности уходят с рынка, что требует адаптации методов администрирования под стек российских технологий. Участившиеся случаи целевых атак на объекты КИИ подчеркивают необходимость разработки актуальных регламентов мониторинга, которые позволяли бы системным администраторам отечественных предприятий эффективно блокировать попытки разведывательного сканирования на ранних стадиях.
Разработка комплекса организационно-технических мер и регламента системного администрирования, направленных на минимизацию эффективности проведения мероприятий сетевой разведки в отношении корпоративной инфраструктуры, функционирующей в российском правовом и технологическом поле.
1. Провести ретроспективный анализ эволюции методов сетевой разведки и их адаптации под специфику функционирования российских информационных систем.
2. Изучить нормативно-правовую базу, включая требования ФСТЭК России по обеспечению защиты информации в сетях и актуальные ГОСТы в области системного администрирования.
3. Осуществить аудит типовой сетевой инфраструктуры предприятия, использующего отечественные СЗИ (ViPNet, КриптоПро), с целью выявления векторов проведения разведки.
4. Проанализировать программный инструментарий, применяемый для сбора данных о сетевых узлах в условиях замещения зарубежных систем анализа трафика.
5. Спроектировать модель защиты сетевого периметра, исключающую избыточную утечку служебной информации при легитимных запросах.
6. Сформулировать практические рекомендации по настройке политик безопасности и составить регламент системного администрирования для оперативного реагирования на сканирование сети.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
