Диплом (ВКР) по теме «ТЮМГУ | Разработка онлайн-соревнования по разведке на основе открытых источников в формате захвата флага»
Вы работаете над дипломом по созданию CTF-платформы для разведки через открытые источники (OSINT)? Эта статья — ваш полный гид. Здесь вы найдёте структуру ВКР, примеры реализации на Python и JavaScript, чек-лист проверки перед защитой и анализ типичных ошибок. Руководство соответствует требованиям Синергия и ГОСТ 34.602-2020.
Нужен разбор вашей темы Дипломная работа на тему "ТЮМГУ | Разработка онлайн-соревнования по разведке на основе открытых источников в формате захвата флага"? Получите бесплатную консультацию: @Diplomit | +7 (987) 915-99-32 (WhatsApp)
Актуальность темы
Кибербезопасность — не просто ИТ-вопрос. Это стратегическая задача для госорганов и бизнеса. По данным Kaspersky за 2024 год, 41% атак начинаются с фазы рекогносцировки — именно той, которую тренируют OSINT-соревнования.
ТЮМГУ активно развивает киберучебные платформы. Однако в текущем учебном процессе не хватает практико-ориентированных форматов. Студенты учат теорию, но не могут применить её в симуляции реальной атаки. Захват флага (CTF) решает эту проблему.
Заметьте: просто сказать «актуально» — не достаточно. Нужны цифры. В 2023 году Минцифры запустило федеральный проект "Кибербезопасность", выделив 8,7 млрд руб. на подготовку кадров. Ваша платформа — часть этого тренда.
Цель и задачи
Цель: разработка веб-платформы для проведения онлайн-соревнований по OSINT в формате CTF.
Задачи исследования:
- Проанализировать существующие CTF-платформы (Hack The Box, TryHackMe, CTFtime).
- Определить требования к функционалу OSINT-соревнований.
- Спроектировать архитектуру системы на основе Flask + React. <4>Разработать API для управления заданиями, баллами и авторизацией.
- Создать модуль проверки флагов (flags verification).
- Реализовать систему логирования действий участников.
- Оценить экономическую эффективность внедрения в учебный процесс ТЮМГУ.
Задачи соответствуют структуре методички Синергия: анализ → проектирование → разработка → экономика.
Объект и предмет исследования
- Объект: образовательный процесс в Тюменском государственном медицинском университете (ТЮМГУ), направление подготовки «Информационная безопасность».
- Предмет: процесс организации практических занятий по сбору данных из открытых источников с использованием цифровых платформ.
Ожидаемые результаты и практическая значимость
После внедрения платформы ожидается:
- Снижение времени подготовки преподавателем заданий — на 60%.
- Увеличение вовлечённости студентов — до 85% (по сравнению с 45% при традиционных форматах).
- Автоматизация проверки флагов и начисления баллов.
Практическая значимость: платформа может быть использована не только в ТЮМГУ, но и в других вузах, а также в корпоративных программах по кибербезопасности.
Рекомендуемая структура дипломной работы
| Раздел ВКР | Рекомендуемый объем |
|---|---|
| Введение | 3–5 страниц |
| Теоретическая глава | 25–30 страниц |
| Аналитическая часть | 30–40 страниц |
| Практическая часть | 30–40 страниц |
| Экономическая эффективность | 20–25 страниц |
| Заключение | 3–5 страниц |
Пример введения для Синергия
Современные угрозы в цифровом пространстве требуют подготовки специалистов, способных быстро находить и анализировать информацию из открытых источников. Однако в учебных планах большинства вузов, включая ТЮМГУ, отсутствуют практико-ориентированные форматы отработки навыков OSINT. Это создаёт разрыв между теорией и реальными задачами.
Целью выпускной квалификационной работы является разработка веб-платформы для проведения онлайн-соревнований по разведке на основе открытых источников в формате захвата флага (CTF). Для достижения цели поставлены задачи: анализ существующих решений, проектирование архитектуры, реализация системы и оценка её эффективности.
Объектом исследования выступает образовательный процесс в Тюменском государственном медицинском университете. Предмет — процесс организации практических занятий по OSINT. Работа опирается на ГОСТ 34.602-2020, требования ФСТЭК к защите персональных данных и методические рекомендации Синергия по оформлению ВКР.
Как написать заключение по Прикладная информатика
В ходе выполнения выпускной квалификационной работы была разработана веб-платформа для проведения OSINT-соревнований в формате CTF. Реализованы ключевые модули: авторизация, управление заданиями, проверка флагов и рейтинг участников. Архитектура системы построена на Flask (бэкенд) и React (фронтенд), что обеспечивает масштабируемость и гибкость.
Практическая значимость подтверждена расчётами: внедрение платформы сократит трудозатраты преподавателей на 60% и повысит вовлечённость студентов. Экономический эффект составляет 184 тыс. руб. в год за счёт сокращения ручного труда.
Рекомендуется использовать разработанную систему в учебных курсах по информационной безопасности. Дальнейшее развитие — интеграция с LMS Moodle и добавление AI-подсказок для новичков.
Требования к списку литературы Синергия
Список литературы должен содержать не менее 20 источников, включая:
- Нормативные документы (ГОСТ, законы)
- Научные статьи (CyberLeninka, eLibrary)
- Методические пособия
- Официальную документацию
Примеры реальных источников:
- ГОСТ Р 34.602-2020. Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы. — https://docs.cntd.ru/document/1200179769
- Кузнецов С.Д. Основы баз данных. — М.: БИНОМ, 2023. — 450 с.
- OWASP Top 10 Security Risks 2023. — https://owasp.org/www-project-top-ten/
⚠️ Типичные ошибки при написании Дипломная работа на тему "ТЮМГУ | Разработка онлайн-соревнования по разведке на основе открытых источников в формате захвата флага"
- Ошибка: Копирование кода CTF-платформ без адаптации → Как проверить: Запустите систему, измените 30% логики, добавьте уникальные задания.
- Ошибка: Общие фразы в актуальности → Решение: Вставьте конкретику: цифры, названия вузов, проекты Минцифры.
- Ошибка: Несоответствие задач цели → Чек-лист: Каждая задача должна начинаться с глагола и вести к результату.
- Ошибка: Отсутствие экономического расчёта → Решение: Сравните трудозатраты "до" и "после", включите амортизацию сервера.
Частые вопросы по теме «Дипломная работа на тему "ТЮМГУ | Разработка онлайн-соревнования по разведке на основе открытых источников в формате захвата флага"»
- В: Сколько страниц должна быть практическая часть? О: В Синергия — 40–60 стр. с кодом, схемами и описанием модулей. Смотрите методичку кафедры ИБ.
- В: Нужен ли реальный код в приложении? О: Да. Приложите 300–400 строк ключевого кода: авторизация, проверка флагов, API.
- В: Как проверить уникальность перед сдачей? О: Используйте Антиплагиат.ВУЗ с настройками Синергия. Минимум — 75%.
- В: Можно ли использовать open-source CTF-платформы? О: Да, но с переработкой архитектуры и уникальным контентом. Укажите в ВКР.
- В: Какие технологии лучше использовать? О: Flask (Python) + React — стабильно, масштабируемо, поддерживается вузами.
Вопросы, которые часто задают студенты
Можно ли использовать готовые решения в ВКР?
Да, но с адаптацией. Например, вы можете взять за основу CTFd — open-source CTF-платформу. Однако необходимо изменить архитектуру, добавить уникальные задания, переработать интерфейс и провести экономический расчёт. Это соответствует требованиям Синергия к самостоятельности.
Сколько страниц должна быть практическая часть?
В Синергия по направлению 09.03.02 практическая часть — 40–60 страниц. В неё входят: схемы (ER-диаграмма, UML), код (фрагменты), описания модулей, тестовые данные и результаты. Если меньше — комиссия может запросить дополнение.
Можно ли использовать open-source решения?
Абсолютно. Более того — это приветствуется. Например, вы можете использовать truffleHog для поиска утечек в репозиториях как пример задания. Главное — указать в ВКР источник и адаптировать под свою систему.
✅ Чек-лист перед защитой Дипломная работа на тему "ТЮМГУ | Разработка онлайн-соревнования по разведке на основе открытых источников в формате захвата флага"
- □ Все задачи из введения выполнены и отражены в заключении
- □ Структура соответствует требованиям методички Синергия
- □ Уникальность >75% по Антиплагиат.ВУЗ (настройки вуза)
- □ Источники оформлены по ГОСТ Р 7.0.100-2018
- □ Работа содержит реальные данные (не шаблоны)
- □ Код в приложении — рабочий, с комментариями
- □ Экономический расчёт включает базовый и проектный вариант
Застряли на этапе проектирования CTF-платформы? Наши эксперты по Прикладная информатика помогут разобраться. Написать в Telegram или +7 (987) 915-99-32 (WhatsApp)
⭐ MAКСПроверьте свою тему ВКР
- □ Есть ли реальная организация для анализа? (ТЮМГУ — да)
- □ Есть ли измеримый эффект внедрения? (снижение трудозатрат — да)
- □ Можно ли построить диаграммы процессов? (IDEF0, UML — да)
- □ Есть ли реальные данные для экономических расчетов? (оклады, серверы — да)
Нужна помощь с вашей работой?























