ВКР (Диплом)
Исследование методов защиты информации в мобильных приложениях на примере Android-приложения InsecureShop
В рамках представленного исследования проводится комплексный анализ защищенности мобильных сегментов информационных систем на базе ОС Android с использованием специализированного стенда InsecureShop. Работа включает в себя глубокое изучение архитектурных уязвимостей, таких как небезопасное хранение данных во внутреннем и внешнем хранилищах, некорректная реализация механизмов управления доступом и уязвимости компонентов Content Provider и Broadcast Receiver. Особое внимание уделяется сопоставлению выявленных векторов атак с требованиями российских регуляторов, в частности, положениями Приказа ФСТЭК России № 21 и методическими рекомендациями по защите персональных данных в мобильных приложениях. В практической части осуществляется верификация гипотез о возможности реализации угроз несанкционированного доступа к конфиденциальной информации и предлагается комплекс мер по нейтрализации рисков, адаптированный под условия импортозамещения и использование отечественных средств защиты информации, сертифицированных в системе ФСТЭК и ФСБ России.
Модель угроз и нарушителя безопасности информации, разработанная в соответствии с Методикой ФСТЭК России 2021 года, а также проект системы защиты мобильного приложения, включающий перечень технических мер и конфигурационные файлы для интеграции с отечественными системами мониторинга событий ИБ.
В условиях тотальной цифровизации государственных услуг и финансового сектора в Российской Федерации безопасность мобильных приложений становится критическим фактором устойчивости национальной информационной инфраструктуры. Учитывая требования Указа Президента РФ № 250 и необходимость перехода на доверенные программно-аппаратные комплексы, исследование уязвимостей в приложениях на базе Android приобретает особую остроту ввиду их массового распространения. Статистика НКЦКИ и ведущих отечественных компаний, таких как Positive Technologies и «Лаборатория Касперского», подтверждает рост числа атак, направленных на компрометацию данных российских пользователей через мобильные интерфейсы, что диктует необходимость разработки жестких регламентов защиты.
Научное обоснование и практическая реализация комплекса мер по обеспечению информационной безопасности мобильных приложений на платформе Android через глубокое исследование векторов атак на примере InsecureShop и последующую разработку системы защиты, соответствующей требованиям нормативно-правовых актов РФ.
1. Провести сравнительный анализ нормативно-правового регулирования в сфере защиты информации в мобильных системах, опираясь на требования ФЗ-152, ФЗ-149 и подзаконные акты ФСТЭК России.
2. Исследовать архитектуру безопасности ОС Android и специфику реализации механизмов разграничения доступа в современных мобильных приложениях.
3. Осуществить практическое исследование уязвимостей приложения InsecureShop с применением методов статического и динамического анализа кода.
4. Разработать модель угроз и модель нарушителя для типового мобильного приложения на основе актуального Банка данных угроз (БДУ) ФСТЭК России и Методики 2021 года.
5. Сформулировать требования к системе защиты информации и подобрать отечественные программные средства (MDM/MAM системы, средства антивирусной защиты), имеющие действующие сертификаты соответствия.
6. Оценить эффективность предложенных организационных и технических мер защиты и разработать рекомендации по их внедрению в жизненный цикл разработки безопасного ПО (DevSecOps).
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
