Разработка сценариев выявления и реагирования на попытки эксплуатации уязвимостей и угроз информационной безопасности программного обеспечения «1С:Предприятие»
Аннотация
Объем выпускной квалификационной работы: ВКР состоит из 85 страниц, содержит в себе 26 иллюстраций, 4 приложения и 27 использованных источников.
ИНЦИДЕНТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ, ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ, ИНФОРМАЦИОННАЯ СИСТЕМА, МОНИТОРИНГ, УГРОЗА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ, «1С:ПРЕДПРИЯТИЕ».
Целью выпускной квалификационной работы является разработка сценариев выявления инцидентов информационной безопасности в «1С:Предприятие» для Корпоративного центра мониторинга, а также написание рекомендаций по реагированию на сформированные инциденты информационной безопасности.
Результаты работы:
1. Разработанная модель угроз на основе уязвимостей и угроз безопасности информации по методике ФСТЭК России, с использованием перечня основных тактик и соответствующих им типовых техник, а также матрицы MITRE ATT&CK;
2. Написанные сценарии выявления попыток реализации актуальных угроз на основе событий безопасности, получаемых с ПО «1С:Предприятие»;
3. Разработанные рекомендации по устранению и предотвращению сформированных на основе сценариев выявления инцидентов ИБ;
ИНЦИДЕНТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ, ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ, ИНФОРМАЦИОННАЯ СИСТЕМА, МОНИТОРИНГ, УГРОЗА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ, «1С:ПРЕДПРИЯТИЕ».
Целью выпускной квалификационной работы является разработка сценариев выявления инцидентов информационной безопасности в «1С:Предприятие» для Корпоративного центра мониторинга, а также написание рекомендаций по реагированию на сформированные инциденты информационной безопасности.
Результаты работы:
1. Разработанная модель угроз на основе уязвимостей и угроз безопасности информации по методике ФСТЭК России, с использованием перечня основных тактик и соответствующих им типовых техник, а также матрицы MITRE ATT&CK;
2. Написанные сценарии выявления попыток реализации актуальных угроз на основе событий безопасности, получаемых с ПО «1С:Предприятие»;
3. Разработанные рекомендации по устранению и предотвращению сформированных на основе сценариев выявления инцидентов ИБ;