Итоговая работа

Выпускная квалификационная работа

Показывать лекцию целиком

Темы курсовых работ по информационной безопасности

Базовый уровень

Ориентирован на обзор, сравнение, описание, разработку простых документов и изучение стандартных решений.

  1. Анализ современных стандартов информационной безопасности: ISO/IEC 27001, NIST CSF и российские требования.
  2. Сравнительный анализ отечественных и международных стандартов в области защиты информации.
  3. Разработка политики информационной безопасности для организации малого бизнеса.
  4. Роль человеческого фактора в обеспечении информационной безопасности.
  5. Классификация информации и разграничение прав доступа в корпоративной среде.
  6. Правовые аспекты защиты информации в России и за рубежом.
  7. Симметричные и асимметричные криптосистемы: сравнительный анализ и области применения.
  8. Хеш-функции и их роль в обеспечении целостности данных.
  9. Электронная цифровая подпись: правовые и технические аспекты.
  10. Классификация вредоносного ПО и методы противодействия.
  11. Анализ современных вирусных угроз и способов их распространения.
  12. Антивирусная защита корпоративных систем: обзор решений и критерии выбора.
  13. Фишинг и социальная инженерия: методы выявления и профилактики.
  14. Защита электронной почты от спама и вредоносных вложений.
  15. Обновление и патч-менеджмент как мера профилактики вирусных заражений.
  16. Практикум по восстановлению системы после вирусной атаки.
  17. Внутренние ИТ-угрозы: классификация, причины и методы противодействия.
  18. Обучение сотрудников основам информационной безопасности.
  19. Разработка инструкции по информационной безопасности для персонала.
  20. Настройка политик безопасности в Windows для корпоративной среды.
  21. Шифрование данных в Windows: BitLocker, EFS и их применение.
  22. Использование Microsoft Defender и других встроенных средств защиты.

Средний уровень

Требует анализа конкретной среды, сравнения решений, разработки регламентов, настройки систем и оценки рисков.

  1. Построение модели угроз и нарушителя для корпоративной информационной системы.
  2. Оценка рисков информационной безопасности: методы и практическое применение.
  3. Аудит информационной безопасности организации: этапы, инструменты и оформление результатов.
  4. Разработка регламента реагирования на инциденты информационной безопасности.
  5. Практическое применение алгоритма AES для защиты данных.
  6. Использование RSA в электронной цифровой подписи и шифровании.
  7. Управление криптографическими ключами в корпоративной инфраструктуре.
  8. Практическая реализация защищённого канала связи на основе TLS.
  9. Анализ уязвимостей основных протоколов интернета: HTTP, FTP, SMTP, DNS.
  10. Безопасность протоколов сетевого взаимодействия: IPsec, SSL/TLS, SSH.
  11. Защита беспроводных сетей: WPA2/WPA3, риски и практические рекомендации.
  12. Диагностика и мониторинг безопасности корпоративной сети.
  13. Защита от DDoS-атак: методы и инструменты.
  14. Сегментация сети как способ повышения информационной безопасности.
  15. Безопасность VPN-соединений в корпоративной среде.
  16. Разработка рекомендаций по защите от ransomware-атак.
  17. Разработка системы контроля доступа для предотвращения внутренних нарушений.
  18. Мониторинг действий сотрудников: законные и этические границы.
  19. DLP-системы как инструмент защиты от утечек конфиденциальной информации.
  20. Кадровая безопасность: проверка, адаптация и увольнение сотрудников.
  21. Организационные меры противодействия мошенничеству с использованием ИТ.
  22. Анализ уязвимостей операционных систем Windows и методы их устранения.
  23. Использование групповых политик для централизованного управления безопасностью.
  24. Управление учётными записями и правами доступа в Active Directory.
  25. Аудит событий безопасности в Windows.
  26. Защита удалённого доступа в инфраструктуре Microsoft.
  27. Комплексная система информационной безопасности для предприятия малого бизнеса.
  28. Сравнение подходов к обеспечению ИБ в локальной и облачной среде.
  29. Интеграция стандартов ИБ в систему управления организацией.
  30. Разработка плана непрерывности бизнеса и восстановления после сбоев.
  31. Защита персональных данных в информационных системах организации.
  32. Тенденции развития информационной безопасности до 2030 года.

Продвинутый уровень

Предполагает проектирование, моделирование, эксперимент, работу с новыми технологиями, интеграцию сложных систем и собственную оценку эффективности.

  1. Анализ стойкости современных криптографических алгоритмов.
  2. Построение инфраструктуры открытых ключей (PKI) для организации.
  3. Квантовые угрозы для классической криптографии и постквантовые алгоритмы.
  4. Анализ алгоритмов маршрутизации и их устойчивости к сетевым атакам.
  5. Обнаружение и предотвращение сетевых атак с помощью IDS/IPS.
  6. Анализ сетевого трафика для выявления подозрительной активности.
  7. Методы эвристического и поведенческого анализа в антивирусных системах.
  8. Песочницы и изолированные среды для анализа вредоносного ПО.
  9. Управление привилегированными учётными записями.
  10. Расследование инцидентов внутренней безопасности.
  11. Защита серверных продуктов Microsoft: Windows Server, Active Directory, Exchange.
  12. Построение защищённой корпоративной сети на основе технологий Microsoft.
  13. Разработка модели информационной безопасности для облачной инфраструктуры.
  14. Оценка эффективности внедрения системы менеджмента информационной безопасности.
  15. Безопасность IoT-устройств в корпоративной сети.
  16. Использование искусственного интеллекта в системах обнаружения вторжений.

Структура курсовой работы

Универсальная структура подходит для всех уровней. Различается глубина практической части: на базовом уровне — обзор и простые рекомендации, на среднем — анализ организации и разработка документов, на продвинутом — эксперимент, модель, прототип или оценка эффективности.

  1. Титульный лист
    Название учебного заведения, кафедра, тема, ФИО студента, руководитель, город и год.
  2. Содержание
    Перечень разделов с номерами страниц.
  3. Введение (2–3 страницы)
    • Актуальность темы.
    • Объект и предмет исследования.
    • Цель и задачи.
    • Методы исследования.
    • Практическая значимость.
    • Краткий обзор структуры работы.
  4. Глава 1. Теоретическая часть (8–12 страниц)
    Понятийный аппарат, стандарты, классификации, обзор технологий и подходов.
    Примерные параграфы:
    • 1.1. Основные понятия и определения.
    • 1.2. Обзор стандартов, моделей и нормативных требований.
    • 1.3. Классификация угроз, уязвимостей и методов защиты.
    • 1.4. Сравнительный анализ существующих решений.
    • 1.5. Выводы по главе.
  5. Глава 2. Аналитическая или практическая часть (10–15 страниц)
    Анализ конкретной организации, системы, сети, ПО или сценария.
    Примерные параграфы:
    • 2.1. Характеристика объекта исследования.
    • 2.2. Описание информационной инфраструктуры и защищаемых активов.
    • 2.3. Анализ текущего уровня защищённости.
    • 2.4. Выявление уязвимостей, рисков и инцидентов.
    • 2.5. Эксперимент, аудит, тестирование или моделирование.
    • 2.6. Результаты анализа.
    • 2.7. Выводы по главе.
  6. Глава 3. Проектная или рекомендательная часть (8–12 страниц)
    Предложения по решениям, мерам, политикам, архитектуре или плану внедрения.
    Примерные параграфы:
    • 3.1. Разработка предложений по устранению недостатков.
    • 3.2. Выбор методов и средств защиты.
    • 3.3. Разработка политики, регламента, инструкции или архитектуры.
    • 3.4. Оценка эффективности предложенных мер.
    • 3.5. План внедрения и распределение ответственности.
    • 3.6. Выводы по главе.
  7. Заключение (2–3 страницы)
    • Итоги по поставленным задачам.
    • Основные выводы.
    • Оценка достижения цели.
    • Практические рекомендации.
    • Перспективы дальнейшей работы.
  8. Список использованных источников (20–30 источников)
    Стандарты, нормативные акты, научные статьи, книги, документация вендоров, интернет-источники.
  9. Приложения
    Схемы сети, таблицы рисков, скриншоты настроек, листинги, политики, чек-листы, результаты тестов, конфигурации.

Рекомендации по уровням

Базовый уровень

Средний уровень

Продвинутый уровень


Работу отправлять на почту dpo@intuit.ru с темой "Курсовая работа".

Вернуться к учебному плану