Details

Title Методы и алгоритмы выявления, расследования и предотвращения инцидентов информационной безопасности: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_03 «Искусственный интеллект в кибербезопасности» = Methods and algorithms for detecting, investigating, and preventing information security incidents
Creators Ковалев Сергей Дмитриевич
Scientific adviser Семенов Павел Олегович
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2026
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects инцидент информационной безопасности ; обнаружение инцидентов ; расследование кибератак ; siem-системы ; dlp-системы ; threat intelligence ; алгоритмы машинного обучения ; искусственный интеллект ; information security incident ; incident detection ; cyberattack investigation ; SIEM systems ; DLP systems ; machine learning algorithms ; artificial intelligence
Document type Master graduation qualification work
Language Russian
Level of education Master
Speciality code (FGOS) 10.04.01
Speciality group (FGOS) 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2026/vr/vr26-4414
Rights Доступ по паролю из сети Интернет (чтение)
Additionally New arrival
Record key ru\spstu\vkr\44716
Record create date 9/4/2026

Allowed Actions

Action 'Read' will be available if administrator prepare required files

Group Anonymous
Network Internet

Целью работы является cовершенствование механизмов управления инцидентами информационной безопасности. Задачи, решаемые в ходе исследования: 1) проанализировать подходы и нормативные требования в области информационной безопасности; 2) разработать алгоритм выявления, расследования и предотвращения инцидентов; 3) разработать концептуальную модель предотвращения инцидентов кибербезопасности; системы защиты и 4) формализировать метод интеграции алгоритма и модели; 5) провести оценку результатов практического применения методики. В ходе выпускной квалификационной работы были разработаны методы и алгоритмы для выявления, расследования и предотвращения инцидентов информационной безопасности. На основе анализа существующих решений были предложены подходы к автоматизации процессов мониторинга и обработки событий безопасности, а также разработаны алгоритмические процедуры, направленные на повышение эффективности реагирования на возникающие киберугрозы в корпоративных системах. Для достижения данных результатов были разработаны и усовершенствованы алгоритмические процедуры мониторинга, которые автоматизируют обработку событий безопасности и выявление скрытых киберугроз в корпоративных системах.

The aim of this thesis is to improve mechanisms for managing information security incidents. The research set the following goals: 1) to analyze existing approaches and regulatory requirements in the field of information security; 2) develop an algorithm for detecting, investigating, and preventing incidents; 3) develop a conceptual model of a system for protecting against and preventing cybersecurity incidents; 4) to formalize a method for integrating the algorithm and the model; 5) to evaluate the results of the practical application of the methodology. In the course of this final qualification project, methods and algorithms were developed for detecting, investigating, and preventing information security incidents. Based on an analysis of existing solutions, approaches to automating the processes of monitoring and processing security events were proposed, and algorithmic procedures were developed aimed at improving the effectiveness of responses to emerging cyber threats in corporate systems. To achieve these results, algorithmic monitoring procedures were developed and refined, which automate.

Network User group Action
ILC SPbPU Local Network All
Internet Authorized users SPbPU
Internet Anonymous
...