В тексте документа на все приложения должны быть даны ссылки. Приложения в содержании располагают в порядке ссылок на них в тексте с указанием их обозначений, заголовков и номеров страниц.
3.7. Типичные ошибки при выполнении курсовой работы
Попытка опереться в изложении на какой-либо один источник, влекущая за собою узость рассмотрения проблемы и сложности обоснования актуальности работы.
Копирование источников без творческого анализа состояния вопроса.
Бессистемное, непоследовательное и неконкретное изложение вопроса без графиков, формул и таблиц, являющихся необходимым атрибутом технических наук.
Стремление объёмным «словоблудием» скрыть несостоятельность работы.
Небрежное оперирование терминами и понятиями. Использование жаргонов (чаще всего из интернет-
материалов) в изложении.
Пренебрежение к лекционному материалу и замечаниям руководителя, нацеливающих автора на выполнение качественной работы.
54
4. РЕКОМЕНДУЕМЫЕ ТЕМЫ КУРСОВЫХ РАБОТ
Рекомендуемые темы курсовых работ представлены в табл. 6.
Таблица 6
Рекомендуемые темы курсовых работ
Категория |
|
Шаблон атак |
1.GatherInformation |
1.Excavation (Раскопки) |
|
(Сбор информа- |
2. |
Interception (Перехват) |
ции) |
3. |
Footprinting --- |
|
4. |
Fingerprinting (Дактилоскопия) |
|
5.Social Information Gathering Attacks (Соци- |
|
|
ально-информационный сбор атак) |
|
|
6. |
InformationElicitationviaSocialEngineering |
|
(Сбор информации через Социальную Разра- |
|
|
ботку) |
|
2.Deplete Resources |
1. |
Flooding (Лавинная рассылка) |
(Истощение ресур- |
2. |
ExcessiveAllocation (Чрезмерное распреде- |
сов) |
ление (или выделение)) |
|
|
3. |
ResourceLeakExposure (Воздействие утечки |
|
ресурсов) --- |
|
|
4. |
SustainedClientEngagement (Длительное |
|
клиентское обязательство) |
|
|
5. |
Amplification (Усиление) --- |
|
|
|
3.Injection |
1. |
Parameter Injection (Инжекцияпараметра) |
(Инъекция) |
2. |
CodeInclusion (включениекода) |
|
3. |
ResourceInjection (Инжекцияресурса) |
|
4. |
CodeInjection (инжекциякода) |
|
5. |
Command Injection (Инжекция команды) |
4. Deceptive Inter- |
1. |
PathTraversal (Соедините обход каналом) |
actions |
2. |
ContentSpoofing (Содержание, имитирую- |
(Обманчивые вза- |
щее) |
|
имодействия) |
3. |
IdentitySpoofing (Идентификационные дан- |
|
ные, имитирующие) |
|
|
4. |
ResourceLocationSpoofing(Расположение |
|
ресурса, имитирующее) |
|
|
5. |
Action Spoofing (имитация действия) |
55
|
|
Продолжение табл. 6 |
Категория |
|
Шаблон атак |
5.ManipulateTiming |
1. |
ForcedDeadlock (Принудительная мертвая |
andState |
блокировка) |
|
(Манипулирование |
2. |
Leveraging Race Conditions (Усиление |
сроками получения |
условий состязания) |
|
и состоянием) |
3. |
LeveragingTime-of-CheckandTime-of-Use |
|
(TOCTOU) RaceConditions (Усиление време- |
|
|
ни проверки и времени использования |
|
|
(TOCTOU) условия состязания) |
|
|
4. |
Cross-DomainSearchTiming (Междоменный |
|
поиск, рассчитывающий) |
|
|
5. |
ManipulatingUserState (Управление поль- |
|
зовательским состоянием) |
|
6. AbuseofFunction- |
1. APIAbuse/Misuse (Злоупотребление/ Не- |
|
ality |
правильное употребление API) |
|
(Злоупотребление |
2. |
TryAllCommonApplicationSwitchesand Op- |
функционально- |
tions (Попробуйте Все Переключатели Об- |
|
стью) |
щего применения и Опции) |
|
|
3. |
CachePoisoning (Кэш Отравляющий) |
|
4. |
SoftwareIntegrityAttacks (Атаки Целостно- |
|
сти программного обеспечения) |
|
|
5. |
FunctionalityMisuse (Неправильное упо- |
|
требление функциональности) |
|
|
6. |
Directory Traversal (Обход каталога) |
|
7. |
AbuseofCommunicationChannels (Злоупо- |
|
требление Каналами передачи) |
|
|
8. |
SocketCapableBrowserPluginsResultIn |
|
TransparentProxyAbuse (Снабдите Способ- |
|
|
ный Результат Плагинов Браузерасокетом В |
|
|
Прозрачном Злоупотреблении По доверен- |
|
|
ности) |
|
|
9. |
PassingLocalFilenamestoFunctionsThat Ex- |
|
pecta URL (Передача Локальных Имен фай- |
|
|
лов к Функциям, Которые Ожидают URL) |
|
|
10. ForcefulBrowsing(Мощный Просмотр) |
|
|
11. WSDLScanning (Сканирование WSDL) |
|
|
|
Продолжение табл. 6 |
56
Категория |
|
Шаблон атак |
|
7. Probabilistic |
1. |
BruteForce (Грубая сила) |
|
Techniques |
2. |
ScreenTemporaryFilesforSensitive Infor- |
|
(Вероятностные |
mation (Экранируйте временные файлы на |
||
методы) |
уязвимую информацию) |
||
|
3. |
Fuzzing |
|
|
4. |
Manipulating Opaque Client-based Data To- |
|
|
kens (Управление непрозрачными основан- |
||
|
ными на клиенте маркерами данных) |
||
8. Exploitation of |
1. |
AuthenticationAbuse (Злоупотребление |
|
Authentication |
аутентификации) |
||
(Эксплуатацияпро- |
2. |
AuthenticationBypass (Обход аутентифика- |
|
верки подлинности) |
ции) |
||
|
3. |
ExploitationofSessionVariables, Re- |
|
|
sourceIDsandotherTrustedCredentials (Эксплуа |
||
|
тация Переменных Сеанса, ID Ресурса и дру- |
||
|
гих Доверяемых Учетных данных ) |
||
9.Exploitation of Au- |
1. Privilege Escalation (Расширение полномо- |
||
thorization |
чий) |
||
(Эксплуатация ав- |
2. |
Privilege Abuse (Злоупотребление полно- |
|
торизации) |
мочиями) |
||
|
3. |
ExploitingTrustinClient (akaMaketheCli- |
|
|
entInvisible) (Использование Доверия Клиен- |
||
|
та (иначе Делают Клиент Невидимым)) |
||
|
4. |
Hijacking a privileged process (Угон приви- |
|
|
легированного процесса) |
||
|
5. |
Catchingexceptionthrow/signalfromprivile |
|
|
gedblock (Ловля исключения бросает/ сигна- |
||
|
лизирует от привилегированного блока) |
||
|
6. |
Hijacking a Privileged Thread of Execution |
|
|
(Угон Привилегированного Потока |
||
|
Выполнения) |
||
|
7. |
SubvertCode-signingFacilities (Ниспровер- |
|
|
гайте средства подписывания кода) |
||
|
8. |
Target Programs with Elevated Privileges |
|
|
(Целевые Программы с Поднятыми Полно- |
||
|
мочиями) |
||
|
|
Продолжение табл. 6 |
|
Категория |
|
Шаблон атак |
|
57
10. ManipulateData |
1. |
BufferManipulation (Буферное манипули- |
|
Structures |
рование) |
||
(Манипулирование |
2. |
AttackthroughSharedData (Атака через сов- |
|
структурами дан- |
местно используемые данные) |
||
ных) |
3. |
IntegerAttacks (Целочисленная атака) |
|
|
4. |
PointerAttack (Указательная атака) |
|
|
5. |
Accessing/Intercepting/Modifying HTTP |
|
|
Cookies (Доступ/Прерывание/Изменение |
||
|
cookie HTTP) |
||
11. Manipulate Re- |
1. |
InputDataManipulation (Введите Манипу- |
|
sources |
лирование данными) |
||
(Манипулирова- |
2. |
ResourceLocationSpoofing(Расположение |
|
ниересурсами) |
ресурса, Имитирующее) |
||
|
3. |
InfrastructureManipulation (Манипулирова- |
|
|
ние инфраструктурой) |
||
|
4. |
FileManipulation (Манипулирование фай- |
|
|
лом) |
||
|
5. |
VariableManipulation (Переменное Мани- |
|
|
пулирование) |
||
|
6. |
Configuration/Environmentmanipulation |
|
|
(Манипулирование конфигурацией/Средой) |
||
|
7. |
AbuseofTransactionDataStructure (Злоупо- |
|
|
требление Структурой Данных транзакции) |
||
|
8. |
AuditLogManipulation (Контрольное Ма- |
|
|
нипулирование Журналом) |
||
|
9. |
SchemaPoisoning (Схема, Отравляющая) |
|
|
10. ProtocolManipulation (Манипулирование |
||
|
протоколом) |
||
|
11. Accessing/Intercepting/Modifying HTTP- |
||
|
Cookies (Доступ/Прерывание/ Изменение |
||
|
Cookie HTTP) |
||
|
12. Contaminate Resource (Засорение ресурса) |
||
12.AnalyzeTarget |
1. |
Reverse Engineering (Инженерныйанализ) |
|
(Анализ цели) |
2. |
Cryptanalysis (Криптоанализ) |
|
13. GainPhysical |
1. |
BypassingPhysicalSecurity (Обход физиче- |
|
Access (Получе- |
ской безопасности) |
||
ниефизическогодо- |
2. |
PhysicalTheft (Физическое воровство) |
|
ступа) |
|
|
|
|
|
Окончание табл. 6 |
|
Категория |
|
Шаблон атак |
|
58