Кандидатская диссертация по информационной безопасности
Срок под вашу дату, можно срочно
Кандидатская диссертация по информационной безопасности от 230 000 ₽Спросить цену в Telegram
Кандидатская по информационной безопасности чаще всего проваливается, когда вместо научного результата в ней проект защиты конкретной организации. Требования регуляторов разобраны, средства защиты подобраны, политика написана, а совет спрашивает, что нового предложено и как доказано, что это работает лучше известного. Приведение системы в соответствие с нормативными документами годится для хорошей магистерской, для диссертации этого мало.
Как я веду кандидатскую по информационной безопасности
Кандидатскую по информационной безопасности отдаю по главам, а даты для каждой главы ставите вы под встречи с научным руководителем. Первой он обычно читает постановку задачи. В ней описаны объект защиты без чувствительных подробностей и модель нарушителя, выбран показатель, по которому сравниваются варианты защиты, и названы известные методы для сравнения. По этой главе руководитель видит научную задачу и успевает поправить ее до того, как начнется эксперимент. Обзор отечественных и зарубежных публикаций, формальную модель, программный модуль и прогоны на открытых наборах трафика делаю сама. С вас выгрузки со стенда или обезличенные журналы событий организации, если эксперимент идет на ее данных. Когда руководитель вернет главу с пометками, перешлите их мне, и к следующей встрече у вас будет исправленный текст.
Специальность 2.3.6 и соседние
Основная специальность здесь 2.3.6 «Методы и системы защиты информации, информационная безопасность» из группы 2.3 «Информационные технологии и телекоммуникации». Степень по ней присуждается по техническим и физико-математическим наукам. Паспорт широкий. В нем теория и методология обеспечения безопасности, выявление и классификация угроз, противодействие атакам в открытых сетях, мониторинг и расследование инцидентов, оценка защищенности и эффективности средств защиты, идентификация и аутентификация, разграничение доступа, разработка безопасного программного обеспечения и поиск уязвимостей, противодействие распространению ложной и вредоносной информации, безопасность криптографических алгоритмов и протоколов.
Соседние специальности тоже рядом. Если вклад прежде всего математический, стоит посмотреть паспорт 1.2.4 «Кибербезопасность» из группы компьютерных наук. Если главное в работе метод принятия решений или обработки данных, а безопасность только область применения, ближе 2.3.1. Если в центре программное обеспечение как таковое, 2.3.5. Тему сверяю с пунктами паспортов до введения.
Модель угроз как научный инструмент
В сильной работе модель угроз строится как формальная модель, таблицы из методического документа регулятора тут мало. В ней есть нарушитель с возможностями, объекты, уязвимости, сценарии атак и способ вычислить показатель, например вероятность успешной атаки, ожидаемый ущерб или время до обнаружения. На такой модели варианты защиты уже сравниваются по числам. Параметры модели берутся из данных, то есть из журналов, отчетов об инцидентах и открытых баз уязвимостей, на глаз их не назначают. Нормативная методика при этом не отбрасывается, она задает рамку, а диссертация показывает, где ее можно уточнить.
Научная новизна здесь обычно конкретна. Метод обнаружения аномалий, который находит атаки раньше при той же доле ложных срабатываний. Модель оценки защищенности, учитывающая зависимость уязвимостей. Алгоритм разграничения доступа, который выдерживает большое число субъектов. Каждое положение на защиту привязано к показателю, по которому видно преимущество.
Эксперимент и данные
Эксперименты по обнаружению атак строятся на наборах сетевого трафика и журналов событий. Открытые наборы удобны для сравнения с другими авторами, но часть из них устарела и содержит артефакты, на которых модели показывают завышенную точность. Поэтому к открытому набору полезно добавить данные своего стенда или обезличенные данные организации. Метрики выбираются под задачу. При редких атаках долю верных ответов не считают, смотрят полноту, точность и долю ложных срабатываний.
Стенд описывается так, чтобы эксперимент можно было повторить. Указаны топология, версии программ, сценарии атак и нормального трафика, число прогонов. Сравнение идет с известными методами на тех же данных. Если метод основан на машинном обучении, отдельно проверяются устойчивость к подмене данных и работа на трафике, которого не было в обучающей выборке.
Публикации и закрытые сведения
По техническим наукам к защите требуются минимум две публикации в рецензируемых изданиях, а зарегистрированный программный модуль по Положению о присуждении ученых степеней можно учесть вместо одной из них, если это рекомендует ВАК. Особенность темы в том, что часть данных раскрывать нельзя. Адреса, конфигурации и уязвимости конкретной организации обезличиваются, а сведения ограниченного доступа в диссертацию и статьи не попадают. Это продумывается заранее, иначе на этапе публикации эксперимент придется переписывать.
Внедрение подтверждается актом или справкой от организации, где результат применен, например от центра мониторинга, интегратора, банка, оператора связи, вуза. Прикладной работе нужны сведения о практическом использовании. Формулировки акта согласуются с организацией так, чтобы в нем не было лишних подробностей о ее защите.
Как я берусь за такие темы
По информационной безопасности берусь за формальные модели угроз и оценки защищенности, методы обнаружения атак и аномалий, разграничение доступа, программную часть и эксперимент, статьи и автореферат. Криптографию тоже беру. Что собрать со стенда и из данных организации и в каком виде, подскажу, дальше работаю с этим материалом сама. Текст пишу сама, без нейросетей, потому что они придумывают уязвимости и результаты испытаний.
Что вы получаете по информационной безопасности
По информационной безопасности вы получаете диссертацию с формальной моделью угроз или методом защиты, программный модуль с исходным кодом и описанием стенда и статьи в рецензируемые журналы, которые обычно входят в цену. Модуль стоит зарегистрировать как программу для ЭВМ, такое свидетельство по пункту 12(1) Положения засчитывается как публикация, а текст заявки удобно взять из главы о реализации модуля. Текст акта о внедрении пишу без лишних подробностей о защите организации, подписывает и заверяет его она сама. Про автореферат скажу при оценке, иногда он в цене.
Как платить за кандидатскую по защите информации
Кандидатская по информационной безопасности обойдется от 230 000 ₽, и начинается она с предоплаты от 40 000 ₽. За ней идут постановка задачи, план и первая глава, дальше оплата по главам, обычно за два-три платежа. Рассрочка от 3 до 12 месяцев тоже есть. Руководитель видит каждую главу до перехода к следующей, подготовка к защите уже в цене, договор по запросу.
Часть работы отдельно
Часто заказывают только эксперимент. Стенд собран, данные есть, а главы со сравнением методов и выводами нет. Берут и главу с моделью угроз, модуль обнаружения атак с описанием, статьи по готовым результатам или доработку после предзащиты. Цену части скажу, когда посмотрю, что уже сделано.
Проверка в совете и тексты нейросетей
Совет проверяет диссертацию на заимствования, и за чужой фрагмент без ссылки работу по Положению снимают без права повторной защиты. В этой теме много текста из методических документов регуляторов и описаний стандартов, его пересказываю своими словами со ссылкой на документ, а отчет о проверке отдаю вместе с работой. Модель угроз и таблицы эксперимента делаю без нейросетей, потому что проценты обнаружения атак они берут с потолка.
Если просят переделать
Если руководитель или предзащита дают замечания, исправляю их без доплаты, гарантия полгода после сдачи. По защите информации чаще просят сравнить метод еще с одним известным решением или прогнать эксперимент на свежем наборе трафика. Если совет хочет другую специальность или меняется объект защиты, сначала покажу, что сохраняется, и новую работу оценю заранее.
Для оценки нужны тема, шифр специальности, если он выбран, описание объекта защиты без чувствительных деталей, то, что уже сделано (стенд, код, статьи), и замечания руководителя. По ним скажу, где в работе научная задача и какого эксперимента не хватает.
Особенности кандидатских диссертаций по информационной безопасности
Тема сверена с паспортом 2.3.6 и отделена от 1.2.4, 2.3.1 и 2.3.5
Модель угроз формальная и дает числовой показатель для сравнения вариантов
Нормативные методики служат рамкой, результат диссертации их уточняет
Эксперимент на открытых наборах дополнен данными стенда или организации
Метрики учитывают редкость атак, поэтому считаются полнота, точность и доля ложных срабатываний
Стенд и сценарии описаны для повторения, сравнение с известными методами на тех же данных
Сведения ограниченного доступа и детали организации обезличены до публикаций
Как это было в выполненных работах
Две работы по IT и программированию из уже защищенных
ВКР · информационная система
Информационная система для городских инфраструктурных мероприятий
Задача. Спроектировать систему управления локальными мероприятиями по развитию транспортной инфраструктуры.
Что сделано. Бизнес-процессы, требования, модель данных, клиент-серверная архитектура, PostgreSQL, программный прототип и расчет затрат на разработку.
ВКР успешно защищена.
Курсовая · Java, React, PostgreSQL
Полнофункциональная информационная система университета
Задача. Собрать связанную систему с ролями пользователей и основными учебными процессами.
Что сделано. Java, Spring Boot, JPA/Hibernate и PostgreSQL на сервере, React на клиенте. REST API связывает расписание, оценки, посещаемость и объявления.
Курсовая работа успешно защищена.
Остальные работы по IT и программированию лежат в примерах работ
Темы кандидатских диссертаций по информационной безопасности
Методы обнаружения аномалий в трафике промышленных сетей управления
Модель оценки защищенности информационной системы с учетом связанных уязвимостей
Алгоритмы корреляции событий безопасности для центров мониторинга
Методы выявления фишинговых сайтов на основе анализа структуры страниц
Модели разграничения доступа в распределенных системах с большим числом субъектов
Методы выявления уязвимостей в исходном коде средствами статического анализа
Оценка рисков нарушения информационной безопасности в цепях поставки программного обеспечения
Методы выявления синтезированных изображений и видео для противодействия ложной информации
Если тема исследования еще не выбрана, посмотрите темы кандидатских по информационной безопасности с шифрами и тем, что понадобится для каждой группы. Они собраны на странице Темы кандидатских диссертаций по техническим наукам
С чего начать кандидатскую по информационной безопасности
Если стенд собран и данные есть, разумно начать с главы со сравнением методов. До эксперимента первой беру главу с моделью угроз.
Как идет работа над кандидатской по информационной безопасности
Главы под сроки научного руководителя
Сдаю работу по главам. Сначала спрашиваю, когда руководитель ждет каждую часть и какой срок самый крайний, и расписываю график под эти даты. Если руководитель ускорит или притормозит, график я подстрою.
Что вы показываете руководителю
Каждую главу вы относите руководителю, как только я ее сдала, и пересылаете мне его замечания. Я дорабатываю и отдаю снова. Так руководитель видит, как работа растет от встречи к встрече, и приходить к нему сразу с готовой диссертацией не придется.
Источники и архивы
Источниковую базу собираю сама, запросы в архивы, где это возможно, тоже отправляю сама. Если архив выдает документы только при личном визите, заранее скажу, что именно нужно достать. Сноски, фонды и описи оформляю по требованиям. От вас нужны тема, план, если он есть, и данные, которые есть только у вас.
Сопровождение до защиты
Веду работу до защиты. К финалу разбираю с вами диссертацию по пунктам и подсказываю, о чем могут спросить. Презентацию и речь для совета делаю к диссертации в подарок.
Доработки и гарантия
Правки по замечаниям руководителя входят в стоимость, сколько бы их ни было. После полной сдачи на работу действует гарантия 6 месяцев.
Оплата частями и договор
Предоплата от 40 000 ₽, дальше вы платите по готовности каждой главы, и перед оплатой я присылаю пару скринов, чтобы вы видели текст и объем. Если нужна рассрочка, она есть от 3 до 12 месяцев. По запросу заключаю договор, в предмете можно указать консультационные услуги, оплата идет официально на счет ИП.
Кандидатская из моей практики
Аспирант принес справку о научно-квалификационной работе к кандидатской, в ней были логические несоответствия, сдать нужно было на следующий день. Я привела справку к шаблону научного руководителя в тот же вечер и отдала раньше обещанного времени. Утром после замечаний заведующего кафедрой бесплатно добавила пункт в третью главу, справку приняли, а позже он вернулся с новым заказом.
Что пишут аспиранты и соискатели
Фразы из моей переписки с заказчиками кандидатских
В одну минуту я представила, что читаю сказку, настолько все интересно написано. Так одно удовольствие
аспирантка, медицина, о главе диссертации
Спасибо, вы даже раньше нужного сделали
аспирант, политология, о первой главе
Вы круто делаете свою работу, и такие люди нужны
аспирант, экономика
Первый шаг
Пришлите тему, оглавление или план, если он уже есть, и что у вас готово. Я посмотрю и скажу, с чего начать и сколько это будет стоить. Если хочется сначала познакомиться со мной как с автором, можно начать со статьи ВАК, которая потом войдет в диссертацию.
Из-за чего заворачивают кандидатские диссертации по информационной безопасности
Проект защиты конкретной организации вместо научной задачи
Модель угроз переписана из методики без формализации
Точность метода посчитана на наборе, где атак почти нет
Эксперимент только на устаревшем открытом наборе данных
Нет сравнения с известными методами обнаружения
В статье раскрыты детали защиты реальной организации
Устойчивость метода машинного обучения к подмене данных не проверена
Метрика качества выбрана без учета цены пропущенной атаки
Из чего состоит кандидатская диссертация по информационной безопасности
Введение с актуальностью, степенью разработанности, целью, задачами, новизной, значимостью, положениями на защиту и апробацией
Формальная модель угроз с числовым показателем для сравнения вариантов
Эксперимент на открытых наборах и данных стенда с полнотой, точностью и долей ложных срабатываний
Главы с результатами, по одной на крупный блок положений на защиту
Статьи в изданиях перечня ВАК, которые отражают положения диссертации
Что спрашивают про кандидатские диссертации по информационной безопасности
Сколько стоит кандидатская по информационной безопасности?
От 230 000 ₽. Сначала от 40 000 ₽, потом оплата по главам. Больше всего на объем влияют стенд и эксперимент. Это сценарии атак, сбор данных, серия прогонов и сравнение с известными методами. Остальные позиции смотрите на странице цен
Можно ли защититься на проекте защиты своей организации?
Сам по себе проект не диссертация. Но его материал пригодится. Из него можно выделить задачу, которую типовые решения закрывают плохо, предложить метод и проверить его на этих данных. Посмотрю, что у вас есть, и предложу постановку
2.3.6 или 1.2.4?
Смотрю на характер результата. Методы, модели и средства защиты для классов систем относятся к 2.3.6, по ней присуждаются степени и технических, и физико-математических наук. Если вклад прежде всего математический, стоит открыть паспорт 1.2.4 «Кибербезопасность». Решение за вами и руководителем, я разложу тему по пунктам
Где взять данные для эксперимента по защите информации?
Открытые наборы трафика и журналов событий для сравнения с другими авторами, данные собственного стенда, обезличенные данные организации с ее согласия. В работе для каждого источника называю ограничения
Часть материалов нельзя публиковать
Такие сведения в диссертацию и статьи не включаются. Эксперимент строится так, чтобы результат был виден на обезличенных данных или на стенде, а подробности конкретной организации оставались у нее
Нужен ли свой программный модуль?
Почти всегда. Метод обнаружения или оценки защищенности без реализации не испытать. Модуль описывается в главе о реализации, а его регистрация как программы для ЭВМ может пойти в зачет публикаций, если совет это учитывает
Сколько статей нужно и о чем?
По техническим наукам не меньше двух в рецензируемых изданиях. Удобно, когда модель или метод в первой, эксперимент и сравнение с известными методами во второй. Журнал подберу сама, или его выбирает руководитель, а перед отправкой проверяю, что в тексте нет закрытых подробностей
Беретесь за криптографию?
Беру и темы про применение и оценку криптографических средств, и исследования стойкости алгоритмов. Для второго сначала разбираю с вами задачу и математическую часть, по ним называю стоимость
Как не утонуть в нормативных документах?
Они нужны в обзоре и как рамка, результатом они не станут. Во введении хватит показать, какую задачу они оставляют открытой. Дальше работа идет про ваш метод и его проверку
Что спросят на защите, если метод на машинном обучении?
Про данные, откуда они, как размечены, нет ли пересечения обучающей и тестовой части. Про устойчивость к подмене данных и работу на новом трафике. Про сравнение с известными методами. Разбираю эти вопросы с вами до предзащиты, подготовка к защите уже в цене
Можно сначала заказать статью, чтобы посмотреть, как вы пишете?
Можно. Удобнее всего взять статью о модели угроз или о методе обнаружения атак, потом она ляжет в главу диссертации, и сделанное не пропадет. Пока журнал рецензирует текст, диссертация идет дальше, а руководитель по статье видит, как я формулирую научный результат и описываю эксперимент. Журнал ВАК подберу с учетом скорости выпуска номеров, среди них есть и бесплатные. Перед отправкой проверяю, чтобы в статье не осталось деталей защиты реальной организации
Что будет после предоплаты, вы не исчезнете?
После предоплаты первыми отдаю введение с постановкой задачи и список литературы, потом пишу главу с моделью угроз. Дальше платите за каждую часть по ее готовности, а перед платежом получаете скрины готовых страниц, чтобы оценить объем и сам текст. Оплата идет официально на счет ИП, договор заключаю по запросу
Можно заказать только экспериментальную главу?
Можно, если метод и стенд описаны. Пришлите описание стенда, данные и результаты прогонов, если они есть. Сравню ваш метод с известными на тех же данных, посчитаю полноту, точность и долю ложных срабатываний и напишу главу с выводами. Цену назову после просмотра
Не нашли своего вопроса про работу по информационной безопасности? Спросить в Telegram
Что еще посмотреть к кандидатской диссертации по информационной безопасности