<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Диплом по ИБ &#187; злоумышленник</title>
	<atom:link href="/?feed=rss2&#038;tag=%d0%b7%d0%bb%d0%be%d1%83%d0%bc%d1%8b%d1%88%d0%bb%d0%b5%d0%bd%d0%bd%d0%b8%d0%ba" rel="self" type="application/rss+xml" />
	<link>http://infsec-diplom.ru</link>
	<description>Каталог выпускных квалификационных и курсовых работ по информационной безопасности</description>
	<lastBuildDate>Sun, 29 Sep 2013 07:32:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Разработка защищенного сайта системы электронной коммерции (интернет-магазина одежды)</title>
		<link>http://infsec-diplom.ru/?p=544</link>
		<comments>http://infsec-diplom.ru/?p=544#comments</comments>
		<pubDate>Mon, 27 May 2013 07:44:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[злоумышленник]]></category>
		<category><![CDATA[оценка защищенности]]></category>
		<category><![CDATA[разработка модели]]></category>
		<category><![CDATA[угроза]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=544</guid>
		<description><![CDATA[Описание работы: Темой данной дипломной работы является  разработка  защищенного Интернет-магазина (информационной системы электронной коммерции) для продажи одежды онлайн. Актуальность и необходимость защиты интернет-магазинов  обуславливается ростом тенденции взлома и утечек информации в интернет-сфере, распространением спама и случаев взлома и копроментации учетных записей пользователей интернет-магазинов, что естественно ведет к нарушению репутации, финансовым потерям и уходу организаций собственников [...]]]></description>
			<content:encoded><![CDATA[<p>Описание работы:</p>
<p style="text-align: justify;">Темой данной дипломной работы является  разработка  защищенного Интернет-магазина (информационной системы электронной коммерции) для продажи одежды онлайн. Актуальность и необходимость защиты интернет-магазинов  обуславливается ростом тенденции взлома и утечек информации в интернет-сфере, распространением спама и случаев взлома и копроментации учетных записей пользователей интернет-магазинов, что естественно ведет к нарушению репутации, финансовым потерям и уходу организаций собственников интернет-магазинов с рынка услуг.</p>
<p>Цель работы: улучшение качества защищенности интернет-магазина предприятия</p>
<p>Объект исследования6 интернет магазин</p>
<p>Предмет исследования: методы защиты информации интернет-магазина</p>
<p>&nbsp;</p>
<p><span id="more-544"></span></p>
<p>Содержание</p>
<p>Введение 6<br />
1 АНАЛИТИЧЕСКАЯ ЧАСТЬ<br />
1.1 Технико-экономическая характеристика предметной области и предприятия<br />
1.1.1 Характеристика предприятия и его деятельности<br />
1.1.2 Организационная структура управления предприятием</p>
<p>1.1.3. Составление моделей угроз и нарушителей информационной безопасности в интернет-магазине<br />
1.2 Характеристика комплекса задач, задачи и обоснование необходимости автоматизации<br />
1.2.1 Выбор комплекса задач автоматизации и характеристика существующих бизнес процессов<br />
1.2.2 Определение места проектируемой задачи в комплексе задач<br />
1.2.3 Обоснования необходимости использования вычислительной техники для решения задачи<br />
1.3 Анализ существующих разработок и выбор стратегии автоматизации<br />
1.3-1 Анализ существующих разработок для автоматизации задачи</p>
<p>1.3-2 Выбор и обоснование стратегии автоматизации задачи</p>
<p>1.3-3 Выбор и обоснование способа приобретения ИС для автоматизации задачи<br />
1.4 Обоснование проектных решений<br />
1.4-1 Обоснование проектных решений по техническому обеспечению<br />
1.4-2 Обоснование проектных решений по информационному обеспечению<br />
1.4-3 Обоснование проектных решений по программному обеспечению</p>
<p>1.4. &#8212; 4 Обоснование решений по защите информации<br />
2 ПРОЕКТНАЯ ЧАСТЬ<br />
2.1 Разработка проекта автоматизации<br />
2.1.1 Этапы жизненного цикла проекта автоматизации<br />
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание<br />
2.2 Информационное обеспечение задачи<br />
2.2.1 Информационная модель и её описание<br />
2.2.2 Используемые классификаторы и системы кодирования</p>
<p>2.2.3 Характеристика нормативно-справочной, входной и оперативной информации<br />
2.2.4 Характеристика результатной информации<br />
2.2.5 Формализация расчётов показателей<br />
2.3 Программное обеспечение задачи<br />
2.3-1 Общие положения (дерево функций и сценарий диалога)</p>
<p>2.3-2 Характеристика базы данных<br />
2.3.3 Структурная схема пакета (дерево вызова программных модулей)<br />
2.3.4 Описание программных модулей<br />
2.4 Технологическое обеспечение задачи<br />
2.4-1 Организация технологии сбора, передачи, обработки, защиты и выдачи информации<br />
2.4.2 Схемы технологического процесса сбора, передачи, обработки, защиты  и выдачи информации<br />
2.5 Контрольный пример реализации проекта и его описание</p>
<p>3 ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ ПРОЕКТА<br />
3.1 Выбор и обоснование методики расчёта экономической эффективности<br />
3-2 Расчёт показателей экономической эффективности проекта</p>
<p>Заключение<br />
Список литературы<br />
Приложение</p>
<p>Листинг программных модулей</p>
<p>&nbsp;</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Характеристика работы:<br />
Работа изложена на 139 страницах, состоит из аналитической, проектной и экономической частей, содержит также презентацию и речь на защиту, скрипты Интернет-магазина.</p>
<p>Код работы: НР-02</p>
<p>&nbsp;</p>
<p style="text-align: justify;">
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=544</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка программного комплекса на базе бот-сети для полунатурного моделирования злоумышленных воздействий на информационную систему</title>
		<link>http://infsec-diplom.ru/?p=122</link>
		<comments>http://infsec-diplom.ru/?p=122#comments</comments>
		<pubDate>Thu, 18 Aug 2011 18:19:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[Модели угроз]]></category>
		<category><![CDATA[адаптивные системы]]></category>
		<category><![CDATA[атаки]]></category>
		<category><![CDATA[злоумышленник]]></category>
		<category><![CDATA[многоагентные системы]]></category>
		<category><![CDATA[сценарии]]></category>
		<category><![CDATA[угроза]]></category>
		<category><![CDATA[уязвимости]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=122</guid>
		<description><![CDATA[Описание работы Цель проекта — получить количественную оценку защищённости информационной системы от некоторого множества злоумышленных воздействий путем их детальной имитации. Объектом исследования является процесс злоумышленного воздействия на информационную систему. Субъект исследования — полунатурная модель для имитации злоумышленных воздействий на информационную систему с целью качественной, а также количественной оценки её защищённости. Подцель 1-й части дипломного проекта [...]]]></description>
			<content:encoded><![CDATA[<h3>Описание работы</h3>
<p style="text-align: justify;">Цель проекта — получить количественную оценку защищённости информационной системы от некоторого множества злоумышленных воздействий путем их детальной имитации.</p>
<p style="text-align: justify;">Объектом исследования является процесс злоумышленного воздействия на информационную систему.</p>
<p style="text-align: justify;">Субъект исследования — полунатурная модель для имитации злоумышленных воздействий на информационную систему с целью качественной, а также количественной оценки её защищённости.</p>
<p style="text-align: justify;">Подцель 1-й части дипломного проекта — построение библиотеки сценариев злоумышленных воздействий на информационную систему. Подцель достигается путём решения следующих задач:<span id="more-122"></span></p>
<ul style="text-align: justify;">
<li>анализ существующих моделей оценки защищённости информационной системы от злоумышленных воздействий; выбор подходящей модели;</li>
<li>анализ подходов к построению сценариев злоумышленника в рамках выбранной модели;</li>
<li>анализ средств построения сценариев злоумышленника;</li>
<li>разработка методики построения библиотеки сценариев злоумышленника;</li>
<li>разработка условий и сценариев проведения экспериментальных исследований;</li>
<li>разработка библиотеки сценариев злоумышленника;</li>
<li>анализ результатов экспериментальных исследований, разработка рекомендаций по использованию методики построения сценариев злоумышленника.</li>
</ul>
<p><a href="/wp-content/uploads/2011/08/18.png"><img class="aligncenter size-full wp-image-123" title="Архитектура многоагентной системы" src="/wp-content/uploads/2011/08/18.png" alt="" width="709" height="583" /></a></p>
<p style="text-align: justify;">Подцель 2-й части проекта — реализация программной системы, функционирующей согласно построенному множеству сценариев злоумышленных воздействий. Достижение подцели включает в себя решение следующих задач:</p>
<ul>
<li style="text-align: justify;">анализ предметной области исследования, разработка критериев анализа моделей для имитации злоумышленных воздействий на информационную систему;</li>
<li style="text-align: justify;">анализ видов модели для имитации злоумышленных воздействий, выбранной в результате анализа, проведённого в первой части проекта; выбор подходящего вида модели;</li>
<li style="text-align: justify;">выбор средств реализации программной системы для имитации злоумышленных воздействий на информационную систему;</li>
<li style="text-align: justify;">разработка архитектуры указанной программной системы;</li>
<li style="text-align: justify;">разработка условий и сценариев проведения экспериментальных исследований;</li>
<li style="text-align: justify;">реализация программной системы в соответствии с библиотекой сценариев злоумышленника, разработанной в первой части проекта;</li>
<li style="text-align: justify;">имитация злоумышленных воздействий на информационную систему;</li>
<li style="text-align: justify;">анализ результатов, разработка рекомендаций по использованию программной системы.</li>
</ul>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p><strong>Содержание работы<br />
</strong></p>
<p>Введение.</p>
<p>1 Исследование многоагентного моделирования злоумышленных воздействий на информационную систему.</p>
<p>1.1 Анализ предметной области исследования.</p>
<p>1.2 Анализ существующих моделей оценки защищённости информационной системы от злоумышленных воздействий.</p>
<p>1.3 Анализ многоагентных моделей для имитации злоумышленных воздействий на информационную систему.</p>
<p>1.4 Анализ многоагентной модели Belief-Desire-Intention.</p>
<p>1.4.1 Анализ программного каркаса Procedural Reasoning System..</p>
<p>1.4.2 Анализ контролирующего механизма Belief-Desire-Intention.</p>
<p>1.4.3 Анализ механизма взаимодействия модели Belief-Desire-Intention с исследуемой информационной системой.</p>
<p>1.5 Анализ сред разработки многоагентных систем.</p>
<p>1.6 Выводы..</p>
<p>2 Разработка многоагентной системы для имитации злоумышленных воздействий на информационную систему.</p>
<p>2.1 Разработка архитектуры многоагентной системы..</p>
<p>2.2 Разработка модуля имитации злоумышленных воздействий.</p>
<p>2.3 Разработка коммутатора.</p>
<p>2.4 Разработка модуля виртуальных компонентов.</p>
<p>2.5 Разработка шлюза связи с информационной системой.</p>
<p>2.6 Выводы..</p>
<p>3 Экспериментальные исследования защищённости информационной системы от злоумышленных воздействий.</p>
<p>3.1 Разработка методики проведения экспериментальных исследований.</p>
<p>3.2 Разработка конфигурации стенда для проведения экспериментальных исследований</p>
<p>3.3 Эксперимент 1.</p>
<p>3.4 Эксперимент 2.</p>
<p>3.5 Разработка рекомендаций по использованию многоагентной системы.</p>
<p>3.6 Выводы..</p>
<p>Заключение.</p>
<p>Список использованных источников.</p>
<p>Приложение А.</p>
<p>Приложение Б.</p>
<p>Приложение В.</p>
<p>Приложение Г.</p>
<p>Приложение Д.</p>
<p>Приложение Е.</p>
<p>Приложение Ж..</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=122</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Исследование методов защиты от перехвата API функций в ОС Windows</title>
		<link>http://infsec-diplom.ru/?p=51</link>
		<comments>http://infsec-diplom.ru/?p=51#comments</comments>
		<pubDate>Wed, 17 Aug 2011 12:38:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность операционных систем]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[API-функции]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[злоумышленник]]></category>
		<category><![CDATA[учетная запись]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=51</guid>
		<description><![CDATA[Описание работы Актуальность этой проблемы очень высока, ввиду чрезвычайно широкого распространения ОС семейства Windows, которые занимают около 85% всего рынка ОС. Установка перехватчиков под учетной записью администратора дает злоумышленнику возможность делать в системе все что угодно – скрывать присутствие пользователей, файлов, процессов, ключей реестра, перехватывать обрабатываемые данные, и при необходимости подменять их своими. В случае [...]]]></description>
			<content:encoded><![CDATA[<h3>Описание работы</h3>
<p style="text-align: justify;">Актуальность этой проблемы очень высока, ввиду чрезвычайно широкого распространения ОС семейства Windows, которые занимают около 85% всего рынка ОС. Установка перехватчиков под учетной записью администратора дает злоумышленнику возможность делать в системе все что угодно – скрывать присутствие пользователей, файлов, процессов, ключей реестра, перехватывать обрабатываемые данные, и при необходимости подменять их своими.</p>
<p style="text-align: justify;">В случае если злоумышленник устанавливает перехватчик под учетной записью с ограниченными правами, он будет располагать практически такими же возможностями, но только в контексте одного пользователя. При этом установка перехватчиков не требует высокой квалификации злоумышленника.<span id="more-51"></span></p>
<p> <strong>Цель</strong></p>
<p>Исследование методов защиты от перехвата API-функций</p>
<p><strong>Задачи</strong></p>
<ul>
<li>- исследование уязвимости;</li>
<li>- описание методов перехвата API;</li>
<li>- исследование способов защиты от перехвата API</li>
</ul>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><strong> Содержание работы</strong></p>
<p>Глава 1: Исследование методов атак и защиты</p>
<p>1.1 Описание уязвимости</p>
<p>1.2 Перехват API-функций</p>
<p>1.3 Особенности организации памяти в Windows</p>
<p>1.4 Иерархия вызовов API в системе</p>
<p>1.5 Виды перехватов API-функций</p>
<p>1.5.1 API “сплайсинг” (splicing)</p>
<p>1.5.2 Изменение точки входа в таблице импорта</p>
<p>1.5.3 Подмена с использованием оберток (wrappers)</p>
<p>1.5.4 Изменение таблицы SST (System Service Table)</p>
<p>1.6 Защита от перехвата API</p>
<p>1.6.1 Защита от перехвата API методом “сплайсинга”</p>
<p>1.6.1.1 Обнаружение перехвата API методом “сплайсинга”</p>
<p>1.6.1.2 Противодействие перехватчику API, реализованному  методом “ сплайсинга”</p>
<p>1.6.1.3 Противодействие анти-сплайсингу</p>
<p>1.6.2 Защита от перехвата API методом изменения таблиц импорта</p>
<p>1.6.2.1 Обнаружение перехвата API методом изменения таблиц  импорта</p>
<p>1.6.2.2 Противодействие перехвату API методом изменения  таблиц импорта</p>
<p>1.6.3 Защита перехвата API с использованием оберток (wrappers)</p>
<p>1.6.3.1 Обнаружение перехвата API с использованием оберток  (wrappers)</p>
<p>1.6.3.2 Противодействие перехвату API с использованием  оберток (wrappers)</p>
<p>1.6.4 Защита от перехвата методом изменения таблицы SST</p>
<p>1.6.4.1 Обнаружение перехвата методом изменения таблицы SST  (System Service Table)</p>
<p>1.6.4.2 Противодействие перехвату методом изменения  таблицы SST (System Service Table)</p>
<p>Глава 2: Практика</p>
<p>2.1 Методы внедрения перехватчиков</p>
<p>2.1.1 Перехват API функции, методом “сплайсинга”</p>
<p>2.1.2 Перехват API функции, методом модификации таблицы  импорта</p>
<p>2.2 Создание и исполнение удаленного кода</p>
<p>2.3 Методы установки глобальных перехватчиков</p>
<p>2.4 Приостановка потоков</p>
<p>2.5 Получение описателя потока по его идентификатору в Windows</p>
<p>2.6 Демонстрационные примеры</p>
<p>2.6.1 Реализация перехвата MessageBox методом “сплайсинга”</p>
<p>2.6.2 Пример скрытия процесса в системе</p>
<p>2.6.3 Снятие перехватчика, работающего методом API “сплайсинга”</p>
<p>&nbsp;</p>
<p>Глава 3. Результаты и выводы</p>
<p>3.1 Результаты работы демонстрационных программ</p>
<p>3.1.1 Результаты работы программы-перехватчика сообщений   MessageBox</p>
<p>3.1.2 Результаты работы программы-перехватчика, скрывающей    процесс калькулятора</p>
<p>3.1.3 Результаты работы программы, уничтожающей перехват  функций MessageBox в своем контексте</p>
<p>3.2 Выводы</p>
<p>3.3 Базовые рекомендации по защите от несанкционированных   перехватчиков API-функций</p>
<p>&nbsp;</p>
<p>Список сокращений и словарь терминов</p>
<p>Список литературы</p>
<p>Приложения</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<h3>Характеристика работы</h3>
<p>Курсовая работа написана на 46 листах</p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=51</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Разработка модели процессов несанкционированного доступа к информационным и программным ресурсам</title>
		<link>http://infsec-diplom.ru/?p=48</link>
		<comments>http://infsec-diplom.ru/?p=48#comments</comments>
		<pubDate>Wed, 17 Aug 2011 12:30:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[Модели угроз]]></category>
		<category><![CDATA[злоумышленник]]></category>
		<category><![CDATA[информация]]></category>
		<category><![CDATA[несанкционированный доступ]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[разработка модели]]></category>
		<category><![CDATA[угроза]]></category>
		<category><![CDATA[целостность]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=48</guid>
		<description><![CDATA[Характеристика работы Проблема разработки модели процессов несанкционированного доступа к информационным и программным ресурсам является актуальной в настоящее время.  Это обусловлено появлением в 21 веке  огромного количества  автоматизированных систем, подвергающихся угрозам  несанкционированного доступа, в результате которого происходит утечка важной и ценной информации. Очень важно просчитать  вероятность наличия каналов утечки информации и вероятность доступа нарушителя к защищаемому [...]]]></description>
			<content:encoded><![CDATA[<h4 style="text-align: justify;"><a href="/wp-content/uploads/2011/08/69794925.jpg"><img class="alignleft size-medium wp-image-49" title="Проблема разработки модели процессов несанкционированного доступа к информационным и программным ресурсам " src="/wp-content/uploads/2011/08/69794925-300x207.jpg" alt="" width="300" height="207" /></a></h4>
<h4 style="text-align: justify;">Характеристика работы</h4>
<p style="text-align: justify;">Проблема разработки модели процессов несанкционированного доступа к информационным и программным ресурсам является актуальной в настоящее время.  Это обусловлено появлением в 21 веке  огромного количества  автоматизированных систем, подвергающихся угрозам  несанкционированного доступа, в результате которого происходит утечка важной и ценной информации. Очень важно просчитать  вероятность наличия каналов утечки информации и вероятность доступа нарушителя к защищаемому объекту. Именно зная слабые места ИС можно оградить ее от атак злоумышленников.</p>
<p style="text-align: justify;">Цель представленной исследовательской работы (диплома) – разработка модели процессов НСД к информационным и программным ресурсам, а также разработка программного обеспечения, реализующего данную модель.<span id="more-48"></span></p>
<p>Сформулированная цель определила целую систему задач:</p>
<p>1.       Дать определение понятию: «модель процессов НСД к информационным и программным ресурсам»;</p>
<p>2.       Рассмотреть основные модели процессов НСД к информационным и программным ресурсам, выявить их достоинства и недостатки;</p>
<p>3.       Разработать новую модель процессов НСД к информационным и программным ресурсам;</p>
<p>4.       Разработать программно реализованный алгоритм;</p>
<p>5.       Протестировать разработанное программное обеспечение.</p>
<p style="text-align: justify;">Объект исследования<strong> </strong>– модели процессов НСД к информационным и программным ресурсам.</p>
<p style="text-align: justify;">Предмет исследования – алгоритм разработки модели процессов НСД к информационным и программным ресурсам.</p>
<p style="text-align: justify;">В исследовании использовались следующие методы: описательный метод, метод экспертных оценок, обобщение, классификация, сравнительный анализ, моделирование.</p>
<p style="text-align: justify;">Теоретическая значимость состоит в том, что данная дипломная работа наиболее полно освещает весь теоретический материал, посвященный данной проблематике.</p>
<p style="text-align: justify;">Практическая значимость исследования состоит в том, что разработан программно реализованный алгоритм процессов НСД к информационным и программным ресурсам, позволяющий оценить процент защищенности ИС.</p>
<p style="text-align: justify;">Дипломная работа представляет собой: введение, три главы, заключение, список использованной литературы и приложения.</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<h4 align="left">Содержание</h4>
<p>Введение</p>
<p align="left"> 1.Анализ моделей процессов несанкционированного доступа к информационным и программным ресурсам</p>
<p align="left"> 1.1.Основные определения: «модель процессов несанкционированного доступа к информационным и программным ресурсам»</p>
<p>1.1.1. Определение понятий: «модель», «процесс»,«информационные ресурсы» и «программные ресурсы»</p>
<p>1.1.2. Определение понятия: «несанкционированный доступ»</p>
<p align="left">1.1.3. Определение понятия: «модель нарушителя правил разграничения доступа»</p>
<p>1.1.4. Определения понятия: «модель процессов несанкционированного доступа к информационным и программным ресурсам»</p>
<p align="left">1.2.Анализ способов НСД и механизмов разграничительной политики доступа</p>
<p align="left">1.2.1. Анализ способов НСД к информационным и программным ресурсам</p>
<p align="left">1.2.2. Анализ моделей разграничительной политике доступа к информационным и программным ресурсам</p>
<p>1.2.3. Механизмы управления доступом</p>
<p align="left">1.2.4. Классификация каналов несанкционированного получения информации</p>
<p align="left"> 1.3. Основные виды моделей нарушителя правил разграничения доступа к информационным и программным ресурсам</p>
<p>1.3.1. Содержательная (неформализованная) модель нарушителя</p>
<p>1.3.2. Математическая (формализованная) модель нарушителя</p>
<p>1.3.3. Модель процессов защиты информации</p>
<p>1.4. Выбор среды разработки</p>
<p>1.5. Выводы</p>
<p>2. Разработка модели процессов несанкционированного доступа к информационным и программным ресурсам</p>
<p>2.1 Выбор множества структурных компонентов</p>
<p>2.2 Выбор множества категорий нарушителей и множества каналов утечки информации</p>
<p>2.3 Определение соотношений структурных компонентов и возможных в них каналов утечки информации</p>
<p>2.4 Выбор входных и выходных параметров модели</p>
<p>2.4.1 Выбор множества входных параметров</p>
<p>2.4.2 Выбор множества выходных параметров</p>
<p>2.5 Блок схема модели процессов НСД к информационным и программным ресурсам</p>
<p>3. Разработка и тестирование программно реализованного алгоритма</p>
<p>3.1 Разработка программно реализованного  алгоритма</p>
<p>3.1.1 Блок-схема программно реализованного алгоритма</p>
<p>3.1.2 Интерфейс программно реализованного алгоритма</p>
<p>3.2 Тестирование разработанного программного обеспечения</p>
<p style="text-align: justify;">Список литературы</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<h4 style="text-align: justify;">Характеристика работы:</h4>
<p style="text-align: justify;">Дипломная работа имеет объем 83 страницы, состоит из 3-х глав. Имеется программа</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=48</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Разработка лабораторного практикума «Безопасность интернет-технологий и WEB-приложений»</title>
		<link>http://infsec-diplom.ru/?p=21</link>
		<comments>http://infsec-diplom.ru/?p=21#comments</comments>
		<pubDate>Wed, 17 Aug 2011 07:43:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Выпускные квалификационные работы]]></category>
		<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[web-приложения]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[атаки]]></category>
		<category><![CDATA[злоумышленник]]></category>
		<category><![CDATA[лабораторные работы]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=21</guid>
		<description><![CDATA[Краткое описание работы: Актуальность задачи. В условиях интеграции корпоративных сетей в глобальное информационное пространство актуальными являются проблемы их информационной безопасности. Поэтому будущий специалист специальности «Комплексное обеспечение информационной безопасности автоматизированных систем» должен владеть знаниями, умениями и навыками по защите локального компьютера и локальных вычислительных сетей от несанкционированного доступа из сети Интернет с помощью программно-аппаратных средств защиты. [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #000080;"><strong>Краткое описание работы:</strong></span></p>
<p style="text-align: justify;"><a href="/wp-content/uploads/2011/08/29004.gif"><img class="alignleft size-medium wp-image-23" title="защита web-приложений" src="/wp-content/uploads/2011/08/29004-300x211.gif" alt="" width="300" height="211" /></a>Актуальность задачи. В условиях интеграции корпоративных сетей в глобальное информационное пространство актуальными являются проблемы их информационной безопасности. Поэтому будущий специалист специальности «Комплексное обеспечение информационной безопасности автоматизированных систем» должен владеть знаниями, умениями и навыками по защите локального компьютера и локальных вычислительных сетей от несанкционированного доступа из сети Интернет с помощью программно-аппаратных средств защиты.</p>
<p>Таким образом, актуальной является задача обучения студентов правилам безопасности интернет-технологий и WEB-приложений средствами, встроенными в новые ОС.<span id="more-21"></span></p>
<p>Целью исследования является разработка лабораторного практикума «Безопасность интернет-технологий и WEB-приложений» для специалистов специальности «Комплексное обеспечение информационной безопасности автоматизированных систем».</p>
<p>Объектом исследования – процесс обучения специалистов специальности 075500 «Комплексное обеспечение информационной безопасности автоматизированных систем».</p>
<p>Предметом исследования являются угрозы безопасности среды интернет, которые могут нанести вред компьютерам, пользователям и WEB-сайтам.</p>
<p>Исходя из основной цели данной работы, был определен перечень решаемых задач:</p>
<ol>
<li>Проанализировать существующие угрозы безопасности в среде Интернет;</li>
<li>Исследовать технические возможности средств защиты интернет-технологий и WEB-приложений;</li>
<li>Проанализировать существующие лабораторные практикумы;</li>
<li>Разработать и реализовать лабораторный практикум по дисциплине «Безопасность интернет-технологий и WEB-приложений».</li>
</ol>
<p style="text-align: justify;">В дипломной работе использовались следующие методы исследования: обобщение, классификация, сравнительный анализ, моделирование, информационное проектирование.</p>
<p style="text-align: justify;">Научная новизна работы состоит в следующем. Разработан лабораторный практикум по дисциплине «Безопасность интернет-технологий и WEB-приложений».</p>
<p style="text-align: justify;">Практическая значимость результатов исследования заключается в следующем:</p>
<ol style="text-align: justify;">
<li>Проанализированные угрозы позволяют более ясно представить картину небезопасных путешествий по сети интернет;</li>
<li>Исследование технических возможностей средств защиты позволяет понять, как средства защиты противостоят угрозам и атакам злоумышленников;</li>
<li>Реализованный лабораторный практикум может быть использован для обучения студентов дисциплине «Безопасность интернет-технологий и WEB-приложений».</li>
</ol>
<p style="text-align: justify;">Структура и объем дипломной работы. Работа представлена на 154 страницах. Она включает в себя введение, три раздела, заключение, библиографический список и приложение.</p>
<p style="text-align: justify;">В первой главе основной части проведен анализ типичных сетевых атак и стратегий злоумышленников. Также проанализированы основные методы атак и задачи безопасности.</p>
<p style="text-align: justify;">Во второй главе проведены исследования технических возможностей средств защиты платформы IIS 7.0, входящей в состав Windows Vista и Windows Server 2008. Исследована архитектура и системы защиты IIS 7.0.</p>
<p style="text-align: justify;">В третьей главе проведен анализ существующих лабораторных практикумов и разработана структура нового лабораторного практикума по дисциплине «Безопасность интернет-технологий и WEB-приложений».</p>
<p style="text-align: justify;">В заключении приведены основные результаты, которые были получены при решении текущих задач.</p>
<p style="text-align: justify;">В приложении представлен разработанный лабораторный практикум.</p>
<h4 style="text-align: justify;">Содержание работы</h4>
<p>Содержание. 2</p>
<p>Введение. 4</p>
<p>1 Анализ существующих угроз безопасности в среде Интернет. 6</p>
<p>1.1 Анализ категорий атак. 6</p>
<p>1.2 Социальные и физические атаки. 13</p>
<p>1.3 Анализ сетевых атак. 15</p>
<p>1.4 Анализ стратегий злоумышленников. 16</p>
<p>1.5 Анализ методологии взлома WEB-ресурса. 18</p>
<p>1.5.1 Универсальные методы атак. 19</p>
<p>1.5.2 Методы направленных атак. 20</p>
<p>1.6 Анализ задач безопасности. 22</p>
<p>2 Анализ механизмов защиты интернет-технологий и WEB-приложений. 25</p>
<p>2.1 Исследование систем защиты Winows Vista. 25</p>
<p>2.1.1 Усовершенствования системы безопасности обозревателя Internet Explorer для Windows Vista. 25</p>
<p>2.1.2 Защитник Windows. 28</p>
<p>2.1.3 Контроль учетных записей. 30</p>
<p>2.1.4 Брандмауэр Windows. 32</p>
<p>2.1.5 Групповые политики. 33</p>
<p>2.1.6 Аудит. 34</p>
<p>2.2 Исследование архитектуры IIS 7.0. 35</p>
<p>2.2.1 Модульность. 36</p>
<p>2.2.2 Упрощенное развертывание и настройка. 39</p>
<p>2.3 Исследование систем защиты IIS 7.0. 40</p>
<p>2.3.1 Анонимный доступ. 40</p>
<p>2.3.2 Изоляция приложений. 42</p>
<p>2.3.3 Фильтрация запросов. 44</p>
<p>2.3.4 URL авторизация. 44</p>
<p>2.3.5 Удаленное администрирование и делегирование. 45</p>
<p>2.3.6 Выводы.. 46</p>
<p>3 Разработка лабораторного практикума «Безопасность интернет-технологий и WEB-приложений». 47</p>
<p>3.1 Анализ существующих лабораторных практикумов по дисциплине «Безопасность интернет-технологий и WEB-приложений». 47</p>
<p>3.2  Разработка структуры лабораторного практикума «Безопасность интернет-технологий и WEB-приложений». 50</p>
<p>Заключение. 53</p>
<p>Список использованных источников. 54</p>
<p>Приложение А.. 56</p>
<p>Лабораторная работа №1. Способы первичной защиты компьютера. 56</p>
<p>Лабораторная работа №2. Защита от WEB-угроз. 76</p>
<p>Лабораторная работа №3. Защита от атак из интернета. 89</p>
<p>Лабораторная работа №4-5. Система защиты компьютера. 97</p>
<p>Лабораторная работа №6-7. Установка IIS. Учетные записи. 111</p>
<p>Лабораторная работа №8-9 «Управление безопасностью веб-сайта»  124</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><strong>Характеристика работы:</strong></p>
<p>Работа выполнена на 124 страницах, имееется приложения с готовыми лабораторными работами.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=21</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
