Подумать о
темы КР
Получение и анализ содержимого файла гибернации/сна
Получение и анализ аварийного лампа оперативной памяти (BSOD)
Распределение оперативной памяти в многозадачном режиме и программы для анализа оперативной памяти
Структура и порядок выполнения elf-файлов
Формат файла *.docx. -- с анализом составляющих
(fingerprinting деанонимизация)
Выделение и использование признаков, позволяющих определить авторство, происхождение и пути распространения программных продуктов
Cookies и возможности их использования в интересах атаки
Средства обработки cookies в различных броузерах
Виртуальные машины - рабочие места программистов Linux Android, Mac
Портрет нарушителя (что-то вроде синтеза из базы данных) Варианты построения, классификации атак
Fingerprinting нарушителя
HoneyPot HoneyNet и их реализации
-
организация тестирования безопасности (различные аспекты и в целом)
- исследование свойств безопасности Open Soft
-
продуктов (по исх.модулям)
BIOS (дизассемблирование)
cookies - использование и управление
-
программные средства исследования характеристик безопасности (конкретные
реализации, методика использования)
- систематизация знаний (база данных учебников и
статей)
- экспертная система (анализ инцидентов)
- поиск информации по открытым Интернет-источникам (Кузнецов
и др.)
-Средства контроля
безопасности настройки брандмауэров из состава BT5
-СДВ приемник/передатчик на базе компьютера
Серия с общей задачей - получить и исследовать работающие стенды на виртуальных машинах (для переносимости)
- на ХРsp3 - Линуксы с возможностью запуска софта: CoLinux CygWin Android Macintosh для AMD(?)
- на (любом ) Линуксе SDK
для программирования на С++ (Eclipse?
UML? gcc .... )
SDK для программирования на Java (
,,,,, )
SDK для программирования Android-приложений
(........)
Здесь
неплохая книга про риски в целом. Ее можно взять за перечисление методов
расчета рисков:
OCTAVE
CRAMM RiskWatch CORBA RA2 the art of
risk vsRisk CallioSecura 17799 Proteus
Enterprise
Полиграф (рео, кардио..) СДВ связь IR+USB связь P2P