Детальная информация
| Название | Методы и алгоритмы выявления, расследования и предотвращения инцидентов информационной безопасности: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_03 «Искусственный интеллект в кибербезопасности» = Methods and algorithms for detecting, investigating, and preventing information security incidents |
|---|---|
| Авторы | Ковалев Сергей Дмитриевич |
| Научный руководитель | Семенов Павел Олегович |
| Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Выходные сведения | Санкт-Петербург, 2026 |
| Коллекция | Выпускные квалификационные работы ; Общая коллекция |
| Тематика | инцидент информационной безопасности ; обнаружение инцидентов ; расследование кибератак ; siem-системы ; dlp-системы ; threat intelligence ; алгоритмы машинного обучения ; искусственный интеллект ; information security incident ; incident detection ; cyberattack investigation ; SIEM systems ; DLP systems ; machine learning algorithms ; artificial intelligence |
| Тип документа | Выпускная квалификационная работа магистра |
| Язык | Русский |
| Уровень высшего образования | Магистратура |
| Код специальности ФГОС | 10.04.01 |
| Группа специальностей ФГОС | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-4414 |
| Права доступа | Доступ по паролю из сети Интернет (чтение) |
| Дополнительно | Новинка |
| Ключ записи | ru\spstu\vkr\44716 |
| Дата создания записи | 04.09.2026 |
Разрешенные действия
–
Действие 'Прочитать' будет возможно после подготовки администраторами необходимых файлов
| Группа | Анонимные пользователи |
|---|---|
| Сеть | Интернет |
Целью работы является cовершенствование механизмов управления инцидентами информационной безопасности. Задачи, решаемые в ходе исследования: 1) проанализировать подходы и нормативные требования в области информационной безопасности; 2) разработать алгоритм выявления, расследования и предотвращения инцидентов; 3) разработать концептуальную модель предотвращения инцидентов кибербезопасности; системы защиты и 4) формализировать метод интеграции алгоритма и модели; 5) провести оценку результатов практического применения методики. В ходе выпускной квалификационной работы были разработаны методы и алгоритмы для выявления, расследования и предотвращения инцидентов информационной безопасности. На основе анализа существующих решений были предложены подходы к автоматизации процессов мониторинга и обработки событий безопасности, а также разработаны алгоритмические процедуры, направленные на повышение эффективности реагирования на возникающие киберугрозы в корпоративных системах. Для достижения данных результатов были разработаны и усовершенствованы алгоритмические процедуры мониторинга, которые автоматизируют обработку событий безопасности и выявление скрытых киберугроз в корпоративных системах.
The aim of this thesis is to improve mechanisms for managing information security incidents. The research set the following goals: 1) to analyze existing approaches and regulatory requirements in the field of information security; 2) develop an algorithm for detecting, investigating, and preventing incidents; 3) develop a conceptual model of a system for protecting against and preventing cybersecurity incidents; 4) to formalize a method for integrating the algorithm and the model; 5) to evaluate the results of the practical application of the methodology. In the course of this final qualification project, methods and algorithms were developed for detecting, investigating, and preventing information security incidents. Based on an analysis of existing solutions, approaches to automating the processes of monitoring and processing security events were proposed, and algorithmic procedures were developed aimed at improving the effectiveness of responses to emerging cyber threats in corporate systems. To achieve these results, algorithmic monitoring procedures were developed and refined, which automate.
| Место доступа | Группа пользователей | Действие |
|---|---|---|
| Локальная сеть ИБК СПбПУ | Все |
|
| Интернет | Авторизованные пользователи СПбПУ |
|
| Интернет | Анонимные пользователи |
|