• A
  • A
  • A
  • АБB
  • АБB
  • АБB
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта

Выбор методики представления результатов аудита ИБ

ФИО студента: Оленева Валерия Александровна

Руководитель: Баранов Петр Александрович

Кампус/факультет: Высшая школа бизнеса

Программа: Управление информационной безопасностью (Магистратура)

Год защиты: 2019

Магистерская диссертация посвящена изучению стандартов и методик визуализации, их применению к отчетам по аудиту информационной безопасности, разработке рекомендаций по улучшению наглядности существующих решений и разработке собственного шаблона отчета. Целью данной работы являлся выбор и разработка методики эффективного представления результатов аудита информационной безопасности. В первой главе диссертации представлены стандарты и рекомендации предъявляемые к визуализациям данных, рассмотрены и проанализированы существующие решения построения отчетов, рассмотрены дашборды, предлагаемые популярными сканерами и диаграммы, использованные в отчетах текстового формата, отмечены их недостатки и предложены решения по улучшению. Во второй главе подробно описано предлагаемое решение и его разработка: исследование входных данных, разработка схемы данных и источников, создание макета, выбор программного обеспечения для реализации, описание разработанного отчета. В третьей главе были описаны принципы хранения, передачи и использование отчета и его прототипов, описан процесс взаимодействия с пользователями, проведено сравнение разработанного решения с существующими решениями. В результате работы были описаны и изучены стандарты и рекомендации к созданию визуализаций, рассмотрены и проанализированы существующие отчеты по аудиту информационной безопасности, а также дашборды популярных сканеров таких как tenable.io Web App Scaning, Nessus Professional Vulnerability Scanner, Acunetix Web Vulnerability Scanner, предложены рекомендации по улучшение и разработан собственный шаблон отчета.

Выпускные квалификационные работы (ВКР) в НИУ ВШЭ выполняют все студенты в соответствии с университетским Положением и Правилами, определенными каждой образовательной программой.

Аннотации всех ВКР в обязательном порядке публикуются в свободном доступе на корпоративном портале НИУ ВШЭ.

Полный текст ВКР размещается в свободном доступе на портале НИУ ВШЭ только при наличии согласия студента – автора (правообладателя) работы либо, в случае выполнения работы коллективом студентов, при наличии согласия всех соавторов (правообладателей) работы. ВКР после размещения на портале НИУ ВШЭ приобретает статус электронной публикации.

ВКР являются объектами авторских прав, на их использование распространяются ограничения, предусмотренные законодательством Российской Федерации об интеллектуальной собственности.

В случае использования ВКР, в том числе путем цитирования, указание имени автора и источника заимствования обязательно.

Реестр дипломов НИУ ВШЭ