Как проходит генерация диплома по информационной безопасности
Комиссия по этому направлению первым делом выясняет, что именно вы защищали и от кого. Пока объект не назван, тема остается рассуждением про угрозы вообще, а практическая глава сводится к пересказу учебника.
Объектом бывает организация целиком, отдельная информационная система, сеть филиала, веб-сервис или участок производства с автоматикой. От этого выбора дальше тянется вся работа: перечень защищаемых сведений, модель угроз и нарушителя, состав мер, способ проверки результата.
Дальше расходятся три сценария, и вторая глава у них выглядит по-разному.
| Тип работы | Что делают в практической части | Чем подтверждают результат |
|---|
| Организационно-правовая | политика безопасности, регламенты, инструкции, матрица доступа | комплект документов и его сверка с требованиями |
| Техническая | проектирование или перенастройка системы защиты объекта | схема, перечень выбранных решений, замеры на стенде |
| Программная | собственный инструмент: анализатор журналов, шифратор, модуль контроля | работающая программа, тесты, листинги в приложении |
Готовый текст по защите информации фактически описывает слабые места конкретной организации, и это меняет порядок работы с материалом. Доступ согласуют до начала сбора, а в тексте объект обезличивают: название компании заменяют условным, схему сети упрощают, реальные адреса и учетные записи в работу не переносят. Отказ предприятия давать сведения означает не смену темы, а смену источника данных.
Уровень подготовки меняет глубину, но не логику. В колледже чаще берут одно рабочее место или один узел сети и настраивают защиту по инструкции, на бакалавриате разбирают систему организации целиком, на специалитете добавляют проектную и расчетную части. Что требуют от выпускной работы независимо от направления, разобрано на общей странице дипломов и ВКР, здесь речь только про защиту информации.
Темы под организационную, техническую и программную работу
Рабочая тема называет три вещи: объект, задачу и проверяемый результат. «Информационная безопасность предприятия» не проходит ни по одному пункту. «Совершенствование защиты персональных данных в отделе кадров производственной компании» уже пригодно к защите: понятно, что за объект, что с ним делают и по какому признаку судить об улучшении.
Заготовки ниже сужают под свой случай: до отдельного подразделения, одной системы или одного класса угроз.
Защита информации в организации:
- Разработка политики безопасности для торговой компании
- Совершенствование защиты персональных данных в отделе кадров
- Разграничение доступа сотрудников к корпоративным ресурсам
- Оценка защищенности информационной системы бухгалтерии
Сети и техническая защита:
- Проектирование защищенного сегмента сети филиала
- Защита удаленного доступа сотрудников к рабочим системам
- Обнаружение вторжений в сети среднего предприятия
- Защита беспроводной сети офиса от подключения посторонних
Программная разработка:
- Модуль контроля целостности файлов на рабочих станциях
- Программа аудита прав доступа в информационной системе
- Инструмент анализа журналов событий для поиска инцидентов
Веб-сервисы и приложения:
- Оценка защищенности веб-приложения и устранение найденных уязвимостей
- Защита клиентских данных в интернет-магазине
Инциденты и мониторинг:
- Организация реагирования на инциденты в компании
- Сбор и анализ событий безопасности на предприятии
Люди и документы:
- Правовой режим коммерческой тайны в организации
- Обучение персонала правилам работы с защищаемыми сведениями
Дальше тему проверяют тремя вопросами. Пустят ли вас к объекту и его документам. Есть ли доступ к средствам защиты хотя бы на учебном стенде. Согласен ли руководитель с тем, чем вы будете мерить результат. Отрицательный ответ хотя бы на один из них стоит принять как сигнал: заменить тему в октябре дешевле, чем переписывать работу в апреле.
Соседние направления забирают часть тем себе. Ответственность за утечки, режим тайны и правовое регулирование обработки данных ближе к юридическому профилю, где центр тяжести на норме, а не на средстве защиты, и такие работы разбираются на странице ВКР по юриспруденции. Если же до диплома еще год и сейчас нужна работа поменьше с той же программной частью, посмотрите курсовые по информатике и вычислительной технике.
Порядок глав и то, что комиссия ищет в приложениях
Модель угроз стоит на стыке первой и второй главы: она закрывает анализ объекта и открывает выбор мер. Без нее любое решение во второй главе выглядит взятым наугад, и первый же вопрос на защите будет про это.
| Раздел | Что внутри | Ориентир по объему |
|---|
| Введение | актуальность, цель, задачи, объект и предмет | 3-4 страницы |
| Теоретическая глава | нормативная база, классы угроз, обзор средств защиты | около трети текста |
| Анализ объекта | что защищаем, схема сети и потоков данных, действующие меры | 15-20 страниц |
| Модель угроз и нарушителя | актуальные угрозы, категории нарушителей, оценка рисков | 8-12 страниц |
| Проектная глава | выбранные меры, настройка, проверка результата | около трети текста |
| Обоснование затрат | цена мер против снимаемого ущерба | 4-6 страниц |
| Заключение | ответ на каждую задачу, что внедрено или предложено | 2-3 страницы |
Дипломная работа по информационной безопасности обычно укладывается в 60-80 страниц без приложений, у колледжа вилка своя и стоит она в методичке специальности. Состав разделов тоже задает кафедра: обоснование затрат и раздел охраны труда включают не все, а в программных темах анализ объекта иногда сжимают до описания той системы, для которой пишется инструмент.
Приложения тут весят больше обычного, потому что именно по ним видно, была ли работа на объекте. Туда уходят схема сети и структура информационной системы, перечень защищаемых сведений, матрица доступа, выдержки из разработанных регламентов, снимки экрана с рабочими настройками, отчеты сканирования, листинги собственных программ. Сведения, которые организация просила не публиковать, не попадают в приложения даже в сокращенном виде.
Оформление держится на двух документах и на отраслевой привычке. Вид отчета задает ГОСТ 7.32-2017, библиографические записи собираются по ГОСТ Р 7.0.100-2018. Поверх ложатся требования направления: аббревиатуры расшифровывают при первом употреблении и дальше пишут единообразно, названия классов угроз и средств защиты не меняют по ходу текста, ссылки на нормативные документы дают с указанием редакции, действующей на дату сдачи. Внутри сервиса форму держит агент нормоконтроля: поля, кегль, нумерацию, вид таблиц и списка источников он выставляет по стандарту и по базе требований российских вузов. Содержимое схем и настроек остается за вами.
Чем доказать, что предложенная защита работает
Нейросеть для написания диплома по информационной безопасности формирует текст вокруг проверяемого результата, а подтверждает его работа на стенде. Виртуальная лаборатория из нескольких машин повторяет нужный фрагмент инфраструктуры: на ней воспроизводят исходное состояние, включают выбранную защиту и смотрят, что изменилось. Диплом с такой проверкой защищается заметно спокойнее работы, где вторая глава заканчивается перечнем рекомендаций.
Границу здесь держат жестко. Проверять защищенность чужой системы можно только с письменного разрешения владельца, поэтому опыты ставят на собственном стенде или на площадке, специально выделенной организацией. Несанкционированный доступ к чужой информации преследуется по закону, и учебная цель ничего в этом не меняет.
Вторую опору дает расчет. Считают, во что обходится выбранная защита и какой ущерб она снимает: простой сервиса, восстановление данных, работа по разбору инцидента, потеря клиентов. Исходные цифры берут из прайсов на выбранные средства и из данных организации, а методику расчета задают методические указания кафедры.
Процент оригинальности на этом направлении почти всегда ниже, чем ожидает студент. Формулировки угроз, классификации защитных мер и выдержки из нормативных документов повторяются у всех авторов дословно, и система проверки честно помечает их как совпадения. Итоговый процент уникальности зависит от требований учебного заведения, темы, доли корректно оформленных цитат и настроек системы проверки. Как ваш вуз считает корректные цитаты, написано в его положении о проверке.
Обходные приемы мы не используем. Скрытые символы и синонимайзеры системы проверки распознают, файл уходит преподавателю с пометкой, и объясняться за нее сложнее, чем за скромный процент оригинальности.
К защите отдельно готовят доклад и презентацию. На слайды выносят схему объекта, таблицу актуальных угроз и результат проверки до и после, остальное комиссия уже прочитала в тексте.
До оплаты вы получаете план работы, сформулированные цель и задачи и стартовый список источников. По ним сразу видно, вытянет ли выбранный объект заявленную тему или масштаб придется урезать. Платите вы после того, как утвердили план. Доступы и данные организации остаются у вас, текст, таблицы и оформление берем мы.