<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Диплом по ИБ &#187; ГРИФ</title>
	<atom:link href="/?feed=rss2&#038;tag=%d0%b3%d1%80%d0%b8%d1%84" rel="self" type="application/rss+xml" />
	<link>http://infsec-diplom.ru</link>
	<description>Каталог выпускных квалификационных и курсовых работ по информационной безопасности</description>
	<lastBuildDate>Sun, 29 Sep 2013 07:32:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Разработка программной модели оценки рисков нарушения информационной безопасности в организации научной направленности</title>
		<link>http://infsec-diplom.ru/?p=246</link>
		<comments>http://infsec-diplom.ru/?p=246#comments</comments>
		<pubDate>Mon, 11 Jun 2012 09:56:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Оценка защищенности]]></category>
		<category><![CDATA[Экспертные системы]]></category>
		<category><![CDATA[CRAMM]]></category>
		<category><![CDATA[RiskWatch]]></category>
		<category><![CDATA[ГРИФ]]></category>
		<category><![CDATA[оценка рисков]]></category>
		<category><![CDATA[разработка методики]]></category>
		<category><![CDATA[разработка модели]]></category>
		<category><![CDATA[угрозы]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=246</guid>
		<description><![CDATA[Описание работы Цель дипломной работы: Проанализировать существующие методики и средства оценки рисков, разработать методику оценки рисков информационной безопасности научной организации. Задачи дипломной работы: 1)    Анализ деятельности научных организаций, 2)    Изучить аспекты информационной безопасности научных организаций, 3)    Проанализировать угрозы информационной безопасности, а также методы защиты интеллектуальной собственности научных организаций, 4)    Проанализировать принцип оценки рисков и экспертные [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Описание работы</strong></p>
<p style="text-align: justify;">Цель дипломной работы: Проанализировать существующие методики и средства оценки рисков, разработать методику оценки рисков информационной безопасности научной организации.</p>
<p style="text-align: justify;">Задачи дипломной работы:<br />
1)    Анализ деятельности научных организаций,<br />
2)    Изучить аспекты информационной безопасности научных организаций,<br />
3)    Проанализировать угрозы информационной безопасности, а также методы защиты интеллектуальной собственности научных организаций,<br />
4)    Проанализировать принцип оценки рисков и экспертные методы в задачах оценки рисков,<br />
5)    Проанализировать средства оценки и управления рисками,<br />
6)    Проанализировать существующие методики оценки рисков,<br />
7)    Разработать методику и модель оценки рисков информационной безопасности научных организаций,<br />
8)    Провести апробирование разработанной методики.</p>
<p style="text-align: justify;">Работа состоит их трех глав, введения, заключения, списка литературы, а так же приложений. Общий объем работы составляет 155 листов. В комплект работы входит расчетно-пояснительная записка, приложения, программное средство (язык реализации C#, среда разработки Visual Studio.Net), мультимедийная презентация</p>
<p style="text-align: justify;">
<a href="/wp-content/uploads/2012/06/12.png"><img class="aligncenter size-full wp-image-247" title="Оценка риска нарушений информационной безопасности" src="/wp-content/uploads/2012/06/12.png" alt="" width="618" height="351" /></a> .<br />
<strong>Содержание работы</strong></p>
<p>Введение<br />
1.    Анализ информационной безопасности информационной системы научной организации<br />
1.1    Анализ научных организаций<br />
1.1.1  Положения доктрины ИБ РФ, относящиеся научной области<br />
1.2  Исследование информационной безопасности  научной организации<br />
1.2.1  Модель нарушителя информационной безопасности научной организации<br />
1.3  Угрозы информационной безопасности научной организации<br />
1.3.1  Классификация угроз безопасности научной организации<br />
1.3.2  Ущерб как категория классификации угроз<br />
1.4   Методы социальной  инженерии как угроза ИБ НО<br />
1.5  Защита интеллектуальной собственности и авторских прав<br />
1.6  Оценка рисков информационной безопасности<br />
1.6.1    Алгоритм оценки рисков информационной безопасности<br />
1.6.2   Типовая методология оценки риска<br />
1.7  Экспертные методы в задачах оценки рисков информационной безопасности<br />
1.7.1  Оценка рисков ИБ методом Дельфи<br />
1.7.2  Оценка рисков ИБ с помощью метода анализа иерархий<br />
1.8   Страхование информационных рисков<br />
1.9  Современные средства анализа и управления рисками<br />
1.9.1   CRAMM<br />
1.9.2   RiskWatch<br />
1.9.3  Система ГРИФ<br />
1.9.4  Средство оценки безопасности Microsoft Security Assessment Tool<br />
1.9.5   Сравнительная таблица инструментальных средств анализа рисков<br />
1.10  Вывод<br />
2.    Разработка методики оценки рисков ИБ научной организации<br />
2.1  Оценка рисков информационной безопасности по стандарту NIST SP 800-30<br />
2.1.1  Определение характеристик системы<br />
2.1.2    Определение уязвимостей<br />
2.1.3  Идентификация угроз<br />
2.1.4  Меры безопасности<br />
2.1.5  Определение вероятности<br />
2.1.6  Анализ влияния реализации угроз<br />
2.1.7  Определение уровня риска<br />
2.1.8   Выработка рекомендаций<br />
2.1.9   Документирование результатов<br />
2.2  Методика оценки риска ГРИФ 2006 из состава Digital Security Office<br />
2.2.1  Алгоритм: модель информационных потоков<br />
2.2.2  Алгоритм: модель анализа угроз и уязвимостей<br />
2.3 Вывод<br />
2.4  Разработка методики оценки рисков ИБ научной организации<br />
2.4.1  Информационная система организации<br />
2.4.2   Список актуальных угроз ИБ организации<br />
2.4.3   Анализ существующих мер обеспечения безопасности<br />
2.4.4  Определение рисков информационной безопасности<br />
2.4.5  Рекомендации по снижению рисков<br />
2.5  Вывод<br />
3.    Апробация методики оценки рисков<br />
3.1    Вывод<br />
Заключение</p>
<p>Приложния</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=246</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка модели преодоления системы защиты информации в виде Марковского процесса</title>
		<link>http://infsec-diplom.ru/?p=125</link>
		<comments>http://infsec-diplom.ru/?p=125#comments</comments>
		<pubDate>Thu, 18 Aug 2011 18:28:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Модели угроз]]></category>
		<category><![CDATA[CRAMM]]></category>
		<category><![CDATA[ГРИФ]]></category>
		<category><![CDATA[КОНДОР]]></category>
		<category><![CDATA[Марковские процессы]]></category>
		<category><![CDATA[оценка рисков]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[разработка методики]]></category>
		<category><![CDATA[разработка модели]]></category>
		<category><![CDATA[система защиты]]></category>
		<category><![CDATA[стандарты безопасности]]></category>
		<category><![CDATA[угроза]]></category>
		<category><![CDATA[уязвимости]]></category>
		<category><![CDATA[цепи Маркова]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=125</guid>
		<description><![CDATA[Описание работы Целью данной работы является разработка модели преодоления системы защиты информации в виде Марковского процесса. Таким образом, в рамках этой работы необходимо решить следующие задачи: 1.           проанализировать существующие методы и средства моделирования преодоления системы защиты информации; 2.           разработать программный комплекс моделирования преодоления системы безопасности информационной системы; 3.           провести экспериментальные исследования с помощью разработанного программного [...]]]></description>
			<content:encoded><![CDATA[<h3 style="text-align: justify;">Описание работы</h3>
<p style="text-align: justify;">Целью данной работы является разработка модели преодоления системы защиты информации в виде Марковского процесса.</p>
<p style="text-align: justify;">Таким образом, в рамках этой работы необходимо решить следующие задачи:</p>
<p style="text-align: justify;">1.           проанализировать существующие методы и средства моделирования преодоления системы защиты информации;</p>
<p style="text-align: justify;">2.           разработать программный комплекс моделирования преодоления системы безопасности информационной системы;</p>
<p style="text-align: justify;">3.           провести экспериментальные исследования с помощью разработанного программного комплекса.</p>
<p style="text-align: justify;">В первой главе основной части рассмотрены существующие методы и средства преодоления и тестирования защиты информационных систем. Проведен анализ стандартов по безопасности, которые непосредственно относятся к тестированию системы защиты информации.<span id="more-125"></span></p>
<p style="text-align: justify;">Во второй главе основной части описывается процесс разработки программного комплекса модели преодоления системы защиты информации в виде Марковского процесса. Рассматривается архитектура разрабатываемого программного комплекса. Последовательно описываются алгоритмы лежащие в основе данного комплекса. Кроме того, подробно описывается интерфейс программы и предлагается методика работы с комплексом.</p>
<p style="text-align: justify;"><a href="/wp-content/uploads/2011/08/12.jpg"><img class="aligncenter size-full wp-image-127" title="Пример работы программного комплекса по преодалению системы защиты" src="/wp-content/uploads/2011/08/12.jpg" alt="необходимо составить модель преодоления защиты произвольной информационной системы, состоящую из уязвимостей и угроз" width="679" height="411" /></a></p>
<p style="text-align: justify;">В третьей главе представлены результаты экспериментальных исследований проведенных с использованием разработанного программного комплекса.</p>
<p style="text-align: justify;">В заключение  работы сформулированы общие выводы по результатам проведенных исследований.</p>
<h3 style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</h3>
<h3 style="text-align: justify;">Содержание работы</h3>
<p style="text-align: justify;">Введение.</p>
<p style="text-align: justify;">1. Анализ существующих методов и средств преодоления защиты информационных систем</p>
<p style="text-align: justify;">1.1. Анализ показательного проникновения в защищаемую систему.</p>
<p style="text-align: justify;">1.1.1. Анализ общей специфики моделирования проникновения.</p>
<p style="text-align: justify;">1.1.2. Анализ актуальности моделирования проникновения.</p>
<p style="text-align: justify;">1.2. Анализ стандартов информационной безопасности.</p>
<p style="text-align: justify;">1.2.1. Анализ стандартов BS 7799 и ISO 17799.</p>
<p style="text-align: justify;">1.2.2. Анализ стандарта BSI</p>
<p style="text-align: justify;">1.2.3. Анализ нормативных документов РФ.</p>
<p style="text-align: justify;">1.2.4. Анализ стандарта ISO/IEC 15408.</p>
<p style="text-align: justify;">1.3. Анализ инструментальных средств оценки надежности системы безопасности</p>
<p style="text-align: justify;">1.2.1. Система анализа и управления рисками ГРИФ..</p>
<p style="text-align: justify;">1.2.2. Система разработки и управления политикой безопасности     КОНДОР</p>
<p style="text-align: justify;">1.2.3. Метод анализа и управления рисками CRAMM..</p>
<p style="text-align: justify;">1.2.4. Средство анализа и управления рисками RiskWatch.</p>
<p style="text-align: justify;">1.3. Результаты сравнительного анализа методов и инструментальных средств оценки эффективности СЗИ..</p>
<p style="text-align: justify;">2. Разработка модели преодоления системы защиты информации.</p>
<p style="text-align: justify;">2.1. Разработка модели на основе Марковских процессов.</p>
<p style="text-align: justify;">2.1.1. Марковские процессы..</p>
<p style="text-align: justify;">2.1.2. Разработка метода получения вероятности преодоления системы защиты информации с использованием модели СЗИ на основе Марковских процессов</p>
<p style="text-align: justify;">2.2. Разработка интерфейса программы моделирования преодоления системы защиты информации на основе Марковских цепей.</p>
<p style="text-align: justify;">2.3. Методика работы с разработанным программным комплексом.3. Тестирование разработанной модели преодоления системы защиты информации на основе Марковских процессов.</p>
<p style="text-align: justify;">3. Тестирование разработанной модели преодоления системы защиты информации на основе Марковских процессов.</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=125</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Построение модели оценки эффективности противостояния угрозам на основе Марковских цепей</title>
		<link>http://infsec-diplom.ru/?p=109</link>
		<comments>http://infsec-diplom.ru/?p=109#comments</comments>
		<pubDate>Thu, 18 Aug 2011 13:12:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Модели угроз]]></category>
		<category><![CDATA[ГРИФ]]></category>
		<category><![CDATA[угроза]]></category>
		<category><![CDATA[уязвимости]]></category>
		<category><![CDATA[цепи Маркова]]></category>
		<category><![CDATA[эффективность]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=109</guid>
		<description><![CDATA[Содержание работы: Введение Глава 1 Международный стандарт управления информационной безопасностью ISO 17799 1. Международный стандарт безопасности информационных системISO 17799 2. ISO 17799 в России 3. Понятие о Марковских цепях Глава 2 Обзор описания и классификации угроз Глава 3 Модель оценки эффективности противостояния угрозам на основе Марковских цепей Разделение источников угроз на группы Приложение Пример алгоритма [...]]]></description>
			<content:encoded><![CDATA[<h3>Содержание работы:</h3>
<p>Введение</p>
<p><strong>Глава 1</strong></p>
<p>Международный стандарт управления информационной безопасностью ISO 17799</p>
<p>1. Международный стандарт безопасности информационных системISO 17799</p>
<p>2. ISO 17799 в России</p>
<p>3. Понятие о Марковских цепях</p>
<p><strong> Глава 2 </strong></p>
<p>Обзор описания и классификации угроз</p>
<p><strong>Глава 3</strong></p>
<p>Модель оценки эффективности противостояния угрозам на основе Марковских цепей</p>
<p>Разделение источников угроз на группы</p>
<p><strong>Приложение</strong></p>
<p>Пример алгоритма программы ГРИФ: модель анализа угроз и уязвимостей</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=109</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
