Материал: Методические указания к курсовым работам по дисциплине «Социотехнические основы информационной безопасности». Остапенко А.Г., Бурса М.В

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

В тексте документа на все приложения должны быть даны ссылки. Приложения в содержании располагают в порядке ссылок на них в тексте с указанием их обозначений, заголовков и номеров страниц.

3.7. Типичные ошибки при выполнении курсовой работы

Попытка опереться в изложении на какой-либо один источник, влекущая за собою узость рассмотрения проблемы и сложности обоснования актуальности работы.

Копирование источников без творческого анализа состояния вопроса.

Бессистемное, непоследовательное и неконкретное изложение вопроса без графиков, формул и таблиц, являющихся необходимым атрибутом технических наук.

Стремление объёмным «словоблудием» скрыть несостоятельность работы.

Небрежное оперирование терминами и понятиями. Использование жаргонов (чаще всего из интернет-

материалов) в изложении.

Пренебрежение к лекционному материалу и замечаниям руководителя, нацеливающих автора на выполнение качественной работы.

54

4. РЕКОМЕНДУЕМЫЕ ТЕМЫ КУРСОВЫХ РАБОТ

Рекомендуемые темы курсовых работ представлены в табл. 6.

Таблица 6

Рекомендуемые темы курсовых работ

Категория

 

Шаблон атак

1.GatherInformation

1.Excavation (Раскопки)

(Сбор информа-

2.

Interception (Перехват)

ции)

3.

Footprinting ---

 

4.

Fingerprinting (Дактилоскопия)

 

5.Social Information Gathering Attacks (Соци-

 

ально-информационный сбор атак)

 

6.

InformationElicitationviaSocialEngineering

 

(Сбор информации через Социальную Разра-

 

ботку)

2.Deplete Resources

1.

Flooding (Лавинная рассылка)

(Истощение ресур-

2.

ExcessiveAllocation (Чрезмерное распреде-

сов)

ление (или выделение))

 

3.

ResourceLeakExposure (Воздействие утечки

 

ресурсов) ---

 

4.

SustainedClientEngagement (Длительное

 

клиентское обязательство)

 

5.

Amplification (Усиление) ---

 

 

 

3.Injection

1.

Parameter Injection (Инжекцияпараметра)

(Инъекция)

2.

CodeInclusion (включениекода)

 

3.

ResourceInjection (Инжекцияресурса)

 

4.

CodeInjection (инжекциякода)

 

5.

Command Injection (Инжекция команды)

4. Deceptive Inter-

1.

PathTraversal (Соедините обход каналом)

actions

2.

ContentSpoofing (Содержание, имитирую-

(Обманчивые вза-

щее)

имодействия)

3.

IdentitySpoofing (Идентификационные дан-

 

ные, имитирующие)

 

4.

ResourceLocationSpoofing(Расположение

 

ресурса, имитирующее)

 

5.

Action Spoofing (имитация действия)

55

 

 

Продолжение табл. 6

Категория

 

Шаблон атак

5.ManipulateTiming

1.

ForcedDeadlock (Принудительная мертвая

andState

блокировка)

(Манипулирование

2.

Leveraging Race Conditions (Усиление

сроками получения

условий состязания)

и состоянием)

3.

LeveragingTime-of-CheckandTime-of-Use

 

(TOCTOU) RaceConditions (Усиление време-

 

ни проверки и времени использования

 

(TOCTOU) условия состязания)

 

4.

Cross-DomainSearchTiming (Междоменный

 

поиск, рассчитывающий)

 

5.

ManipulatingUserState (Управление поль-

 

зовательским состоянием)

6. AbuseofFunction-

1. APIAbuse/Misuse (Злоупотребление/ Не-

ality

правильное употребление API)

(Злоупотребление

2.

TryAllCommonApplicationSwitchesand Op-

функционально-

tions (Попробуйте Все Переключатели Об-

стью)

щего применения и Опции)

 

3.

CachePoisoning (Кэш Отравляющий)

 

4.

SoftwareIntegrityAttacks (Атаки Целостно-

 

сти программного обеспечения)

 

5.

FunctionalityMisuse (Неправильное упо-

 

требление функциональности)

 

6.

Directory Traversal (Обход каталога)

 

7.

AbuseofCommunicationChannels (Злоупо-

 

требление Каналами передачи)

 

8.

SocketCapableBrowserPluginsResultIn

 

TransparentProxyAbuse (Снабдите Способ-

 

ный Результат Плагинов Браузерасокетом В

 

Прозрачном Злоупотреблении По доверен-

 

ности)

 

9.

PassingLocalFilenamestoFunctionsThat Ex-

 

pecta URL (Передача Локальных Имен фай-

 

лов к Функциям, Которые Ожидают URL)

 

10. ForcefulBrowsing(Мощный Просмотр)

 

11. WSDLScanning (Сканирование WSDL)

 

 

Продолжение табл. 6

56

Категория

 

Шаблон атак

7. Probabilistic

1.

BruteForce (Грубая сила)

Techniques

2.

ScreenTemporaryFilesforSensitive Infor-

(Вероятностные

mation (Экранируйте временные файлы на

методы)

уязвимую информацию)

 

3.

Fuzzing

 

4.

Manipulating Opaque Client-based Data To-

 

kens (Управление непрозрачными основан-

 

ными на клиенте маркерами данных)

8. Exploitation of

1.

AuthenticationAbuse (Злоупотребление

Authentication

аутентификации)

(Эксплуатацияпро-

2.

AuthenticationBypass (Обход аутентифика-

верки подлинности)

ции)

 

3.

ExploitationofSessionVariables, Re-

 

sourceIDsandotherTrustedCredentials (Эксплуа

 

тация Переменных Сеанса, ID Ресурса и дру-

 

гих Доверяемых Учетных данных )

9.Exploitation of Au-

1. Privilege Escalation (Расширение полномо-

thorization

чий)

(Эксплуатация ав-

2.

Privilege Abuse (Злоупотребление полно-

торизации)

мочиями)

 

3.

ExploitingTrustinClient (akaMaketheCli-

 

entInvisible) (Использование Доверия Клиен-

 

та (иначе Делают Клиент Невидимым))

 

4.

Hijacking a privileged process (Угон приви-

 

легированного процесса)

 

5.

Catchingexceptionthrow/signalfromprivile

 

gedblock (Ловля исключения бросает/ сигна-

 

лизирует от привилегированного блока)

 

6.

Hijacking a Privileged Thread of Execution

 

(Угон Привилегированного Потока

 

Выполнения)

 

7.

SubvertCode-signingFacilities (Ниспровер-

 

гайте средства подписывания кода)

 

8.

Target Programs with Elevated Privileges

 

(Целевые Программы с Поднятыми Полно-

 

мочиями)

 

 

Продолжение табл. 6

Категория

 

Шаблон атак

 

57

10. ManipulateData

1.

BufferManipulation (Буферное манипули-

Structures

рование)

(Манипулирование

2.

AttackthroughSharedData (Атака через сов-

структурами дан-

местно используемые данные)

ных)

3.

IntegerAttacks (Целочисленная атака)

 

4.

PointerAttack (Указательная атака)

 

5.

Accessing/Intercepting/Modifying HTTP

 

Cookies (Доступ/Прерывание/Изменение

 

cookie HTTP)

11. Manipulate Re-

1.

InputDataManipulation (Введите Манипу-

sources

лирование данными)

(Манипулирова-

2.

ResourceLocationSpoofing(Расположение

ниересурсами)

ресурса, Имитирующее)

 

3.

InfrastructureManipulation (Манипулирова-

 

ние инфраструктурой)

 

4.

FileManipulation (Манипулирование фай-

 

лом)

 

5.

VariableManipulation (Переменное Мани-

 

пулирование)

 

6.

Configuration/Environmentmanipulation

 

(Манипулирование конфигурацией/Средой)

 

7.

AbuseofTransactionDataStructure (Злоупо-

 

требление Структурой Данных транзакции)

 

8.

AuditLogManipulation (Контрольное Ма-

 

нипулирование Журналом)

 

9.

SchemaPoisoning (Схема, Отравляющая)

 

10. ProtocolManipulation (Манипулирование

 

протоколом)

 

11. Accessing/Intercepting/Modifying HTTP-

 

Cookies (Доступ/Прерывание/ Изменение

 

Cookie HTTP)

 

12. Contaminate Resource (Засорение ресурса)

12.AnalyzeTarget

1.

Reverse Engineering (Инженерныйанализ)

(Анализ цели)

2.

Cryptanalysis (Криптоанализ)

13. GainPhysical

1.

BypassingPhysicalSecurity (Обход физиче-

Access (Получе-

ской безопасности)

ниефизическогодо-

2.

PhysicalTheft (Физическое воровство)

ступа)

 

 

 

 

 

Окончание табл. 6

Категория

 

Шаблон атак

 

58

Источник: https://studfile.net/preview/16563459/