<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Диплом по ИБ &#187; сценарии</title>
	<atom:link href="/?feed=rss2&#038;tag=%d1%81%d1%86%d0%b5%d0%bd%d0%b0%d1%80%d0%b8%d0%b8" rel="self" type="application/rss+xml" />
	<link>http://infsec-diplom.ru</link>
	<description>Каталог выпускных квалификационных и курсовых работ по информационной безопасности</description>
	<lastBuildDate>Sun, 29 Sep 2013 07:32:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Разработка программного комплекса на базе бот-сети для полунатурного моделирования злоумышленных воздействий на информационную систему</title>
		<link>http://infsec-diplom.ru/?p=122</link>
		<comments>http://infsec-diplom.ru/?p=122#comments</comments>
		<pubDate>Thu, 18 Aug 2011 18:19:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[Модели угроз]]></category>
		<category><![CDATA[адаптивные системы]]></category>
		<category><![CDATA[атаки]]></category>
		<category><![CDATA[злоумышленник]]></category>
		<category><![CDATA[многоагентные системы]]></category>
		<category><![CDATA[сценарии]]></category>
		<category><![CDATA[угроза]]></category>
		<category><![CDATA[уязвимости]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=122</guid>
		<description><![CDATA[Описание работы Цель проекта — получить количественную оценку защищённости информационной системы от некоторого множества злоумышленных воздействий путем их детальной имитации. Объектом исследования является процесс злоумышленного воздействия на информационную систему. Субъект исследования — полунатурная модель для имитации злоумышленных воздействий на информационную систему с целью качественной, а также количественной оценки её защищённости. Подцель 1-й части дипломного проекта [...]]]></description>
			<content:encoded><![CDATA[<h3>Описание работы</h3>
<p style="text-align: justify;">Цель проекта — получить количественную оценку защищённости информационной системы от некоторого множества злоумышленных воздействий путем их детальной имитации.</p>
<p style="text-align: justify;">Объектом исследования является процесс злоумышленного воздействия на информационную систему.</p>
<p style="text-align: justify;">Субъект исследования — полунатурная модель для имитации злоумышленных воздействий на информационную систему с целью качественной, а также количественной оценки её защищённости.</p>
<p style="text-align: justify;">Подцель 1-й части дипломного проекта — построение библиотеки сценариев злоумышленных воздействий на информационную систему. Подцель достигается путём решения следующих задач:<span id="more-122"></span></p>
<ul style="text-align: justify;">
<li>анализ существующих моделей оценки защищённости информационной системы от злоумышленных воздействий; выбор подходящей модели;</li>
<li>анализ подходов к построению сценариев злоумышленника в рамках выбранной модели;</li>
<li>анализ средств построения сценариев злоумышленника;</li>
<li>разработка методики построения библиотеки сценариев злоумышленника;</li>
<li>разработка условий и сценариев проведения экспериментальных исследований;</li>
<li>разработка библиотеки сценариев злоумышленника;</li>
<li>анализ результатов экспериментальных исследований, разработка рекомендаций по использованию методики построения сценариев злоумышленника.</li>
</ul>
<p><a href="/wp-content/uploads/2011/08/18.png"><img class="aligncenter size-full wp-image-123" title="Архитектура многоагентной системы" src="/wp-content/uploads/2011/08/18.png" alt="" width="709" height="583" /></a></p>
<p style="text-align: justify;">Подцель 2-й части проекта — реализация программной системы, функционирующей согласно построенному множеству сценариев злоумышленных воздействий. Достижение подцели включает в себя решение следующих задач:</p>
<ul>
<li style="text-align: justify;">анализ предметной области исследования, разработка критериев анализа моделей для имитации злоумышленных воздействий на информационную систему;</li>
<li style="text-align: justify;">анализ видов модели для имитации злоумышленных воздействий, выбранной в результате анализа, проведённого в первой части проекта; выбор подходящего вида модели;</li>
<li style="text-align: justify;">выбор средств реализации программной системы для имитации злоумышленных воздействий на информационную систему;</li>
<li style="text-align: justify;">разработка архитектуры указанной программной системы;</li>
<li style="text-align: justify;">разработка условий и сценариев проведения экспериментальных исследований;</li>
<li style="text-align: justify;">реализация программной системы в соответствии с библиотекой сценариев злоумышленника, разработанной в первой части проекта;</li>
<li style="text-align: justify;">имитация злоумышленных воздействий на информационную систему;</li>
<li style="text-align: justify;">анализ результатов, разработка рекомендаций по использованию программной системы.</li>
</ul>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p><strong>Содержание работы<br />
</strong></p>
<p>Введение.</p>
<p>1 Исследование многоагентного моделирования злоумышленных воздействий на информационную систему.</p>
<p>1.1 Анализ предметной области исследования.</p>
<p>1.2 Анализ существующих моделей оценки защищённости информационной системы от злоумышленных воздействий.</p>
<p>1.3 Анализ многоагентных моделей для имитации злоумышленных воздействий на информационную систему.</p>
<p>1.4 Анализ многоагентной модели Belief-Desire-Intention.</p>
<p>1.4.1 Анализ программного каркаса Procedural Reasoning System..</p>
<p>1.4.2 Анализ контролирующего механизма Belief-Desire-Intention.</p>
<p>1.4.3 Анализ механизма взаимодействия модели Belief-Desire-Intention с исследуемой информационной системой.</p>
<p>1.5 Анализ сред разработки многоагентных систем.</p>
<p>1.6 Выводы..</p>
<p>2 Разработка многоагентной системы для имитации злоумышленных воздействий на информационную систему.</p>
<p>2.1 Разработка архитектуры многоагентной системы..</p>
<p>2.2 Разработка модуля имитации злоумышленных воздействий.</p>
<p>2.3 Разработка коммутатора.</p>
<p>2.4 Разработка модуля виртуальных компонентов.</p>
<p>2.5 Разработка шлюза связи с информационной системой.</p>
<p>2.6 Выводы..</p>
<p>3 Экспериментальные исследования защищённости информационной системы от злоумышленных воздействий.</p>
<p>3.1 Разработка методики проведения экспериментальных исследований.</p>
<p>3.2 Разработка конфигурации стенда для проведения экспериментальных исследований</p>
<p>3.3 Эксперимент 1.</p>
<p>3.4 Эксперимент 2.</p>
<p>3.5 Разработка рекомендаций по использованию многоагентной системы.</p>
<p>3.6 Выводы..</p>
<p>Заключение.</p>
<p>Список использованных источников.</p>
<p>Приложение А.</p>
<p>Приложение Б.</p>
<p>Приложение В.</p>
<p>Приложение Г.</p>
<p>Приложение Д.</p>
<p>Приложение Е.</p>
<p>Приложение Ж..</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=122</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Разработка сценариев на языке NASL для закрытия уязвимости типа «переполнение буфера</title>
		<link>http://infsec-diplom.ru/?p=18</link>
		<comments>http://infsec-diplom.ru/?p=18#comments</comments>
		<pubDate>Wed, 17 Aug 2011 07:29:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Создание сценариев]]></category>
		<category><![CDATA[NASL]]></category>
		<category><![CDATA[web-приложения]]></category>
		<category><![CDATA[переполнение буфера]]></category>
		<category><![CDATA[сценарии]]></category>
		<category><![CDATA[уязвимости]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=18</guid>
		<description><![CDATA[Краткое описание работы: Цель данной курсовой работы   &#8212; разработка сценария, обеспечивающего поиск уязвимостей типа «переполнение буфера». Объект исследования – уязвимости типа «переполнение буфера». Предмет исследования – сценарий обнаружения уязвимостей типа «переполнение буфера».  Задачи курсовой работы: характеристика  угрозы типа  «переполнение буфера»; анализ уязвимостей WEB-приложений; анализ существующих средств обнаружения уязвимостей типа «переполнение буфера»; разработка сценария обнаружения угрозы [...]]]></description>
			<content:encoded><![CDATA[<h4 style="text-align: justify;"><strong>Краткое описание работы:</strong></h4>
<p style="text-align: justify;">Цель данной курсовой работы   &#8212; разработка сценария, обеспечивающего поиск уязвимостей типа «переполнение буфера».</p>
<p style="text-align: justify;">Объект исследования – уязвимости типа «переполнение буфера».</p>
<p style="text-align: justify;">Предмет исследования – сценарий обнаружения уязвимостей типа «переполнение буфера».</p>
<p style="text-align: justify;"> Задачи курсовой работы:</p>
<ul>
<li style="text-align: justify;">характеристика  угрозы типа  «переполнение буфера»;</li>
<li style="text-align: justify;">анализ уязвимостей WEB-приложений;</li>
<li style="text-align: justify;">анализ существующих средств обнаружения уязвимостей типа «переполнение буфера»;</li>
<li style="text-align: justify;">разработка сценария обнаружения угрозы типа «переполнение буфера»;</li>
<li style="text-align: justify;">описание экспериментального исследования разработанного сценария.</li>
</ul>
<p>Во введении обоснована актуальность, охарактеризована цель, перечислены поставленные задачи.</p>
<p style="text-align: justify;">В первой главе проведен анализ уязвимостей WEB-приложений, выделы основные средства и методы закрытия уязвимостей, проведен анализ существующих средств обнаружения уязвимостей типа «переполнение буфера»;</p>
<p style="text-align: justify;">Во второй галве разработан сценарий на языке NASL для обнаружения уязвимости типа «переполнение буфера».</p>
<p style="text-align: justify;">В третье главе проведены эксперементальные исследования. <span id="more-18"></span></p>
<h4 style="text-align: justify;"><strong>Содержание:</strong></h4>
<p>Введение.</p>
<p>1. Уязвимость типа  «переполнение буфера» как распространенная угроза автоматизированных систем.</p>
<p>2. Анализ уязвимостей WEB-приложений.</p>
<p>3. Анализ существующих средств обнаружения уязвимостей типа «переполнение буфера».</p>
<ul>
<li>Сканер уязвимостей XSpider</li>
<li>Сетевой сканер NetRecon.</li>
<li>Сетевой сканер NESSUS.</li>
<li>Сравнение сетевых сканеров безопасности.</li>
</ul>
<p>4. Разработка сценария для обнаружения уязвимости типа «переполнение буфера».</p>
<p>5. Экспериментальное исследование разработанного сценария.</p>
<p>Заключение.</p>
<p>Список литературы.</p>
<h4><strong>Характеристики работы:</strong></h4>
<p>Объем выполненной работы отражен в посянительной записки на 42 страницах.</p>
<p>&nbsp;</p>
<h1></h1>
<p>&nbsp;</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=18</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
