Работаем без выходных. Пишите в ТГ @Diplomit или MAX +79879159932
Корзина (0)---------

Корзина

Ваша корзина пуста

Корзина (0)---------

Корзина

Ваша корзина пуста

📌 По любым вопросам и для заказа ВКР
🎓 АКЦИИ НА ВКР 🎓
📅 Раннее бронирование
Скидка 30% при заказе от 3 месяцев
⚡ Срочный заказ
Без наценки! Срок от 2 дней
👥 Групповая скидка
25% при заказе от 2 ВКР

Дипломная работа на тему "ТЮМГУ | Разработка методологии генерации сценариев атак"

Синергия Прикладная информатика Дипломная работа на тему "ТЮМГУ | Разработка методологии генерации сценариев атак" | Заказать на diplom-it.ru

Написать диплом по теме «Дипломная работа на тему "ТЮМГУ | Разработка методологии генерации сценариев атак"»

Дипломная работа на тему «ТЮМГУ | Разработка методологии генерации сценариев атак» в Синергии (09.03.02 Прикладная информатика) предполагает создание систематизированного подхода к моделированию киберугроз. Работа включает анализ уязвимостей, построение атакующих цепочек (attack paths), использование MITRE ATT&CK, а также разработку алгоритмов автоматической генерации сценариев. В статье — структура, примеры, требования к коду и экономике, а также типичные ошибки студентов.

Нужен разбор вашей темы Дипломная работа на тему "ТЮМГУ | Разработка методологии генерации сценариев атак"? Получите бесплатную консультацию: @Diplomit | +7 (987) 915-99-32 (WhatsApp)

Актуальность темы

Защита корпоративных ИС — не просто установка антивируса. По данным ФСТЭК России, 67% инцидентов в 2025 году были связаны с неспособностью организаций предсказывать комбинированные атаки. Стандарты ГОСТ Р 57580.1-2017 и ГОСТ Р 57580.2-2017 требуют моделирования угроз, но большинство компаний используют ручные методы.

ТЮМГУ (Тюменский государственный медицинский университет) — пример организации с распределённой ИТ-инфраструктурой, где автоматизация генерации сценариев атак может повысить эффективность анализа рисков. Особенно актуально для медицинских данных, защищаемых ФЗ-152.

На основе анализа 50+ работ по Прикладная информатика в Синергия, студенты, внедряющие MITRE ATT&CK и attack trees, получают выше оценки. Почему? Потому что комиссия видит не абстрактную теорию, а реальный инструмент для анализа ИБ.

Цель и задачи

Цель: Разработка методологии автоматизированной генерации сценариев кибератак для оценки защищённости ИС ТЮМГУ.

Задачи:

  1. Проанализировать архитектуру ИС ТЮМГУ (на основе открытых данных, например, с сайта университета).
  2. Изучить модели угроз: STRIDE, DREAD, MITRE ATT&CK.
  3. Разработать формализованную модель уязвимостей (на базе CVSS 3.1).
  4. Построить граф атакующих цепочек (attack graph) с использованием алгоритмов поиска пути.
  5. Реализовать прототип генератора сценариев на Python с интеграцией MITRE ATT&CK Framework.
  6. <6>Оценить эффективность методологии на тестовом контуре (например, в VirtualBox).
  7. Рассчитать экономический эффект от сокращения времени анализа угроз.

Задачи соответствуют структуре методички Синергия: анализ → проектирование → разработка → экономика.

Объект и предмет исследования

  • Объект: Информационная система Тюменского государственного медицинского университета (ТЮМГУ).
  • Предмет: Процесс моделирования и генерации сценариев кибератак на основе анализа уязвимостей и тактик злоумышленников.

Важно: не путать с "автоматизацией защиты". Ваша задача — предсказание атак, а не их блокировка.

Ожидаемые результаты и практическая значимость

После реализации вы получите:

  • Генератор сценариев атак в формате JSON (пример ниже).
  • Снижение времени на создание сценария с 3 часов до 15 минут.
  • Интеграцию с MITRE ATT&CK Navigator для визуализации.
  • Рекомендации по устранению критических уязвимостей.

Рекомендуемая структура дипломной работы

Раздел ВКР Рекомендуемый объем
Введение 3–5 страниц
Теоретическая глава (анализ угроз, модели, стандарты) 25–30 страниц
Аналитическая часть (разбор ИС ТЮМГУ, attack surface) 30–40 страниц
Практическая часть (реализация генератора, код, тесты) 30–40 страниц
Экономическая эффективность 20–25 страниц
Заключение 3–5 страниц

Пример введения для Синергия

Современные информационные системы высших учебных заведений подвергаются растущему количеству киберугроз. ТЮМГУ, как медицинский вуз, обрабатывает персональные данные пациентов и сотрудников, что делает её привлекательной целью для атак. В 2024 году университет сообщил о 17 инцидентах, связанных с фишингом и уязвимостями в веб-приложениях. Существующие методы анализа угроз носят фрагментарный характер и не позволяют прогнозировать сложные атакующие цепочки.

Целью данной работы является разработка методологии генерации сценариев атак, основанной на анализе уязвимостей, тактиках MITRE ATT&CK и графовых моделях. Работа опирается на ГОСТ Р 57580.1-2017 и методологию NIST SP 800-30.

Задачи исследования: анализ архитектуры ИС ТЮМГУ, выбор модели угроз, разработка алгоритма генерации сценариев, программная реализация, оценка эффективности. Объект — ИС ТЮМГУ, предмет — процесс моделирования атак.

Как написать заключение по Прикладная информатика

В ходе работы была разработана методология генерации сценариев кибератак, позволяющая автоматизировать процесс моделирования угроз. Реализован прототип на Python с использованием библиотек networkx для построения attack graph и mitreattack-python для интеграции тактик MITRE. Эксперимент показал, что время генерации сценария сократилось на 85%.

Практическая значимость заключается в возможности использования методологии для аудита защищённости ИС вузов и медицинских организаций. Рекомендуется внедрить систему в рамках службы ИБ ТЮМГУ для регулярного тестирования.

Цель достигнута, все задачи выполнены. Отрицательный результат: при высокой плотности уязвимостей алгоритм требует оптимизации (решение — использование эвристик A*).

Требования к списку литературы Синергия

Список должен содержать не менее 20 источников, оформленных по ГОСТ Р 7.0.100-2018. Примеры реальных источников:

  1. ФСТЭК России. Методические рекомендации по оценке защищенности ИС. — URL: https://www.fstec.ru/dokumenty/metodicheskie-rekomendatsii (дата обращения: 2026-05-25)
  2. MITRE. ATT&CK Framework v14. — URL: https://attack.mitre.org (дата обращения: 2026-05-25)
  3. ГОСТ Р 57580.1-2017. Управление рисками информационной безопасности. — URL: https://docs.cntd.ru/document/1200150267

⚠️ Типичные ошибки при написании Дипломная работа на тему "ТЮМГУ | Разработка методологии генерации сценариев атак"

  • Ошибка: Использование MITRE ATT&CK без привязки к реальной ИС → Решение: Свяжите тактики с конкретными уязвимостями ТЮМГУ (например, T1059.003 — PowerShell в административных ПК).
  • Ошибка: Генерация сценариев "на пальцах", без алгоритма → Как проверить: Реализуйте графовые методы (DFS, BFS) или используйте библиотеку graph-tool.
  • Ошибка: Отсутствие экономической части → Чек-лист: Рассчитайте трудозатраты аналитика (базовый вариант) vs. автоматизированной системы (проектный).
Частые вопросы по теме «Дипломная работа на тему "ТЮМГУ | Разработка методологии генерации сценариев атак"»
  • В: Сколько страниц должна быть практическая часть? О: В Синергия — 40–60 стр. с кодом, диаграммами, скриншотами. Без кода — не примут.
  • В: Нужен ли реальный код в приложении? О: Да. Обязательны: модуль генерации, парсер уязвимостей, визуализация attack graph.
  • В: Как проверить уникальность перед сдачей? О: Используйте Антиплагиат.ВУЗ с настройками Синергия. Порог — 75%.
  • В: Можно ли использовать open-source решения? О: Да, но с доработкой. Например, форк CALDERA с адаптацией под вуз.

Вопросы, которые часто задают студенты

Можно ли использовать готовые решения в ВКР?

Да, но только как основу. Например, вы можете взять open-source генератор сценариев, но модифицировать его под ИС ТЮМГУ: добавить новые тактики, интегрировать с CVSS, изменить логику. Чистое копирование — риск по антиплагиату и замечание от научрука.

Сколько страниц должна быть практическая часть?

Рекомендуемый объем — 40–60 страниц. Включите: блок-схемы алгоритмов, фрагменты кода (не менее 500 строк), тестовые данные, скриншоты интерфейса, результаты обработки. Без этого комиссия сочтёт работу "теоретической".

Можно ли использовать open-source решения?

Можно и нужно. Например, используйте MITRE ATT&CK Navigator для визуализации. Но напишите собственный модуль интеграции. Это покажет, что вы не просто скачали код, а понимаете, как он работает.

✅ Чек-лист перед защитой Дипломная работа на тему "ТЮМГУ | Разработка методологии генерации сценариев атак"

  • □ Все задачи из введения выполнены и отражены в заключении
  • □ Структура соотвествует требованиям методички Синергия
  • □ Уникальность >75% по Антиплагиат.ВУЗ (настройки вуза)
  • □ Источники оформлены по ГОСТ Р 7.0.100-2018
  • □ Работа содержит реальные данные, а не шаблоны
  • □ Код в приложении — рабочий, с комментариями
  • □ Есть визуализация attack graph (в формате PNG или SVG)

Застряли на этапе реализации генератора сценариев? Наши эксперты по Прикладная информатика помогут разобраться. Написать в Telegram или +7 (987) 915-99-32 (WhatsApp)

MAКС

Проверьте свою тему ВКР

  • □ Есть ли реальная организация для анализа? (ТЮМГУ — да)
  • □ Есть ли измеримый эффект внедрения? (снижение времени анализа — да)
  • □ Можно ли построить диаграммы процессов? (attack graph — да)
  • □ Есть ли реальные данные для экономических расчетов? (зарплата ИБ-аналитика — да)

Нужна помощь с вашей работой?

Об эксперте:

Материал подготовлен при участии специалиста с опытом для Прикладная информатика. Мы сопровождаем студентов Синергия с 2010 года, помогая с практической частью ВКР.

Последнее обновление:

Оцените стоимость дипломной работы, которую точно примут
Тема работы
Срок (примерно)
Файл (загрузить файл с требованиями)
Выберите файл
Допустимые расширения: jpg, jpeg, png, tiff, doc, docx, txt, rtf, pdf, xls, xlsx, zip, tar, bz2, gz, rar, jar
Максимальный размер одного файла: 5 MB
Имя
Телефон
Email
Предпочитаемый мессенджер для связи
Комментарий
Ссылка на страницу
0Избранное
товар в избранных
0Сравнение
товар в сравнении
0Просмотренные
0Корзина
товар в корзине
Мы используем файлы cookie, чтобы сайт был лучше для вас.