Темы магистерских диссертаций по информационной безопасности
Здесь 53 темы магистерских диссертаций по информационной безопасности на 2026 год для направления 10.04.01. Почти в каждой формулировке заложен вопрос, на который можно ответить замерами на стенде или разбором журналов событий. Разделы идут по профилям программ, первым стоит аудит и соответствие требованиям, последним противодействие мошенничеству. Под каждым разделом написано, какой материал понадобится.
Бесплатно подберу тему магистерской по информационной безопасности под вашу кафедру, накидаю план на согласование с руководителем и напишу введение
Список собран для магистрантов направления 10.04.01 Информационная безопасность. Профили этого направления в разных вузах называются по-разному, поэтому разделы я назвала по тому, чем занимается программа. Темы про одну организацию с места практики, ее персональные данные или государственную систему уже стоят в подборке вместе с дипломными, и их вопросы я здесь не повторяла.
Магистерская тема по безопасности держится на сравнении или на модели. Средства и методы сравнивают на одном стенде при одинаковых условиях. Модель строят для класса систем, например для подстанции или контейнерной платформы, и проверяют ее на примере. Если формулировка звучит как «внедрение средства защиты в организации», это тема бакалавра, и комиссия спросит, где исследование.
Управление безопасностью, аудит и соответствие требованиям
Модель зрелости процессов управления информационной безопасностью для организаций здравоохранения
Методика внутреннего аудита соответствия оператора персональных данных требованиям регулятора
Метрики результативности системы управления информационной безопасностью и их связь с числом инцидентов
Управление рисками информационной безопасности при работе с подрядчиками и поставщиками программного обеспечения
Сравнение методик оценки рисков информационной безопасности для организаций малого бизнеса
Модель распределения ролей и ответственности за информационную безопасность в холдинговой структуре
Что понадобится. Описание процессов организации или типовой организации отрасли, ее внутренние документы по безопасности без реквизитов, журнал инцидентов за год и больше. Национальные стандарты о системах менеджмента информационной безопасности и требования регуляторов берутся в действующей редакции. Связь метрик с инцидентами проверяют корреляцией по подразделениям или по месяцам, для сравнения методик оценки рисков нужен один и тот же набор активов и угроз.
Как я пишу магистерскую по информационной безопасности
Магистерскую по безопасности начинаю с границы исследования. На первой странице плана описываю класс систем или стенд, на котором проверяется результат, и что именно сравнивается. Пока руководитель это не подтвердил, эксперимент не собираю. Стенд, настройки средств защиты, замеры и код делаю сама, конфигурации и журналы выношу в приложения.
К магистерской в подарок идут презентация и речь к защите, одним целым.
Как строятся работы по темам из списка
Сравнение статических анализаторов исходного кода по полноте и доле ложных срабатываний на открытых наборах уязвимостей. Беру открытый набор кода с размеченными уязвимостями и прогоняю через него несколько анализаторов с одинаковыми настройками. Считаю полноту и долю ложных срабатываний по классам уязвимостей и показываю, какой анализатор подходит под какой процесс.
Анализ защищенности промышленных протоколов Modbus и OPC UA на испытательном стенде. Собираю на виртуальных машинах стенд с программным контроллером, воспроизвожу перехват и подмену команд по каждому протоколу и замеряю, какие атаки останавливают штатные механизмы защиты, а для каких нужна сегментация.
Что прислать для начала. Тема или профиль программы, методичка и замечания руководителя. Если стенд или данные организации уже есть, напишите, что на них можно показать.
Сегментация сети АСУ ТП по модели зон и каналов и ее влияние на устойчивость технологического процесса
Анализ защищенности промышленных протоколов Modbus и OPC UA на испытательном стенде
Модель нарушителя для автоматизированной системы управления электрической подстанцией
Обеспечение безопасности удаленного обслуживания промышленного оборудования подрядчиками
Методика оценки последствий компьютерных атак на технологический процесс химического производства
Безопасность промышленного интернета вещей в системах учета энергоресурсов
Что понадобится. Стенд с программным контроллером, SCADA-системой и эмулятором технологического процесса на виртуальных машинах или учебный стенд кафедры. Описание реальной установки дают обобщенно, без схем и адресов. Нужны требования к защите значимых объектов КИИ и национальные стандарты по безопасности промышленных систем в действующей редакции. Результат показывают таблицей сценариев атак с отметкой, какая мера каждую останавливает.
Как выбрать тему магистерской по информационной безопасности, чтобы ее утвердили
Яна Белая, пишу работы 10 лет
Сначала решите, где будете получать результат. Для тем про сети, промышленные протоколы, облака и анализ кода нужен стенд, то есть виртуальные машины, программный контроллер или открытый набор уязвимого кода. Его можно собрать на обычном ноутбуке, если хватает памяти. Темы про аудит и мошенничество держатся на данных организации, и доступ к ним стоит выяснить до утверждения, потому что служба безопасности часто отказывает даже в обезличенных журналах.
Новизна в информационной безопасности быстро устаревает и так же быстро появляется. Чаще всего она в объекте, по которому работ еще мало, например корпоративные чат-боты на языковых моделях или отечественные среды виртуализации. Второй путь в методе, когда подход из соседней области переносят на свою задачу. Так поведенческая аналитика из банковского антифрода подходит для журналов входа сотрудников.
Потом прикиньте, чем будете доказывать. Сравнение на стенде требует одинаковых сценариев, повторов и таблицы с долей обнаруженных атак и ложных срабатываний, считать удобно в Excel или MATLAB. Модель угроз для класса систем доказывается примером применения и тем, что из нее следует другой состав мер, чем из типового перечня. На многих программах до защиты нужна статья или доклад на конференции, и в статью хорошо уходит один эксперимент из практической главы.
И проверьте, что можно публиковать. Результаты тестирования чужой системы без письменного разрешения владельца в работу не берут, а подробности уязвимостей реальной организации кафедра может попросить убрать из открытого текста. Поэтому объект лучше обезличить с самого начала, а уязвимые конфигурации воспроизводить на своем стенде.
Как проверить любую тему за полчаса и почему узкая лучше широкой, я разобрала в разделе
Как выбрать тему работы
Подберу тему магистерской по информационной безопасности, накидаю план и напишу введение бесплатно
Модель угроз для платформы оркестрации контейнеров в среде разработки организации
Оценка изоляции виртуальных машин в среде виртуализации отечественного производства
Контроль конфигураций облачной инфраструктуры как способ снижения риска утечек из объектных хранилищ
Защита секретов и ключей доступа в процессах непрерывной интеграции и поставки программного обеспечения
Разграничение ответственности за безопасность между облачным провайдером и клиентом в моделях IaaS и SaaS
Обнаружение аномального поведения пользователей облачных сервисов по журналам доступа
Что понадобится. Стенд с платформой оркестрации контейнеров или средой виртуализации отечественного производства в пробной версии, открытые рекомендации по безопасной настройке, журналы доступа к облачным сервисам за несколько недель. Для тем про ответственность сторон нужны договоры и описания услуг провайдеров из открытого доступа. Аномалии в журналах ищут статистически, долю ложных срабатываний сводят в таблицу.
Безопасная разработка и анализ программного обеспечения
Сравнение статических анализаторов исходного кода по полноте и доле ложных срабатываний на открытых наборах уязвимостей
Фаззинг-тестирование сетевых сервисов и оценка покрытия кода при поиске уязвимостей
Анализ состава программного обеспечения и контроль уязвимых сторонних компонентов в проектах с открытым кодом
Методика моделирования угроз на этапе проектирования архитектуры веб-сервиса
Защита мобильных приложений от обратной разработки и модификации
Безопасность программного кода, сгенерированного языковыми моделями, по результатам статического анализа
Что понадобится. Открытые наборы кода с размеченными уязвимостями, несколько анализаторов или фаззеров с одинаковыми настройками, перечень уязвимостей из банка данных угроз ФСТЭК. Национальный стандарт о разработке безопасного программного обеспечения берется в действующей редакции. Результат считают как полноту, точность и долю ложных срабатываний по классам уязвимостей, для фаззинга еще покрытие кода и время до первой находки.
Машинное обучение и защита систем искусственного интеллекта
Выявление вредоносных доменов, созданных алгоритмами генерации имен, методами машинного обучения
Атаки внедрения инструкций на корпоративные чат-боты на основе больших языковых моделей и меры защиты
Защита обучающих данных моделей машинного обучения от отравления
Классификация вредоносных программ по поведенческим признакам в изолированной среде
Утечки конфиденциальной информации через публичные сервисы генеративного искусственного интеллекта и меры их предотвращения
Объяснимость решений моделей обнаружения вторжений для аналитиков центра мониторинга
Что понадобится. Открытые наборы журналов и образцов вредоносного кода или обезличенные журналы организации, изолированная среда для запуска образцов, своя тестовая модель или чат-бот на стенде. Модели сравнивают по точности, полноте и доле ложных тревог на отложенной выборке, расчеты удобно вести в MATLAB. Атаки на языковые модели проверяют только на своей копии сервиса.
Криптографические протоколы и доверенная среда
Производительность реализаций отечественных блочных шифров на встраиваемых платформах
Анализ протоколов защищенного обмена с отечественными криптографическими наборами в веб-сервисах
Доверенная загрузка и контроль целостности на рабочих станциях с отечественной операционной системой
Схемы порогового разделения секрета для хранения ключей удостоверяющего центра
Беспарольная аутентификация на основе ключей доступа и ее применимость в корпоративной среде
Стеганографические методы скрытой передачи данных в изображениях и способы их обнаружения
Что понадобится. Описания отечественных криптографических алгоритмов в национальных стандартах, открытые реализации для замеров, встраиваемая плата или эмулятор. Требования ФСБ к средствам криптографической защиты и закон об электронной подписи берутся в действующей редакции. Производительность замеряют сериями запусков и сводят в таблицы, стойкость стеганографии проверяют долей обнаруженных контейнеров.
Расследование инцидентов и компьютерная криминалистика
Методика сбора и анализа артефактов оперативной памяти при расследовании целевых атак
Автоматизация типовых сценариев реагирования на инциденты и время реакции аналитиков
Поиск угроз по индикаторам компрометации в журналах конечных точек организации
Восстановление хронологии компрометации учетных записей по журналам службы каталогов
Использование сведений о киберугрозах из открытых источников для настройки правил обнаружения
Допустимость цифровых доказательств, собранных при внутреннем расследовании инцидента
Что понадобится. Образы дисков и оперативной памяти с учебного стенда, где атака воспроизведена заранее, журналы службы каталогов и конечных точек, открытые отчеты о группировках и индикаторы компрометации. Для темы о доказательствах нужна судебная практика за несколько лет по делам о неправомерном доступе к компьютерной информации. Время реакции до и после изменений сравнивают по журналу инцидентов.
Защита информации от утечки по техническим каналам
Оценка защищенности выделенного помещения от утечки речевой информации по акустическим и виброакустическим каналам
Побочные электромагнитные излучения мониторов и оценка зоны возможного перехвата
Защита информации от утечки через беспроводные интерфейсы периферийных устройств
Выбор средств активной защиты переговорной комнаты по результатам инструментального контроля
Маркирование электронных документов для поиска источника утечки при съемке экрана
Утечка информации по цепям электропитания и заземления и оценка эффективности средств защиты
Что понадобится. Помещение или устройство для инструментального контроля, поверенная измерительная аппаратура кафедры или лаборатории, методики оценки защищенности от утечки речевой информации и по побочным излучениям и наводкам. Часть таких методик имеет ограниченный доступ, поэтому в открытом тексте приводят расчет по опубликованным моделям. Замеры и расчет зоны перехвата удобно вести в Mathcad или MATLAB.
Безопасность финансовых операций и противодействие мошенничеству
Модель выявления операций без согласия клиента в системе дистанционного банковского обслуживания по поведенческим признакам
Защита учетных записей покупателей маркетплейса от захвата и перебора паролей
Риски информационной безопасности участников платформы цифрового рубля
Безопасность открытых программных интерфейсов банка при обмене данными с партнерами
Правила приостановки подозрительных переводов и доля ложных блокировок клиентов банка
Что понадобится. Обезличенная выгрузка операций или входов клиентов за несколько месяцев от базы практики, обзоры Банка России об операциях без согласия клиентов, открытые описания программных интерфейсов банков. Правила антифрода сравнивают по доле пойманных мошеннических операций и доле ложных блокировок, модель выявления проверяют на отложенной выборке. Внутренние данные банка в тексте используют только с согласия организации.
Как это было в выполненных работах
Две работы по IT и программированию из уже защищенных
ВКР · сети и NetFlow
Контроль трафика сети интернет-провайдера через NetFlow
Задача. Принять данные о сетевых потоках и превратить их в статистику потребленного трафика.
Что сделано. Сбор и обработка NetFlow, программное и техническое обеспечение, методика испытаний, тестовый отправитель пакетов и оценка затрат.
ВКР успешно защищена.
ВКР · 1С:Предприятие 8.3
Реестр заказов оптовой торговли на платформе 1С
Задача. Спроектировать систему ведения и обработки заказов оптовой торговли электронным оборудованием.
Что сделано. Требования, анализ аналогов, модель данных и практическая часть на 1С:Предприятие 8.3 с рабочими формами и демонстрационными сценариями.
ВКР успешно защищена.
Остальные работы по IT и программированию лежат в примерах работ