МУ им. С.Ю. Витте, обеспечение безопасности данных на средах тестирования и разработки (рейтинговая работа)


Узнать стоимость этой работы
07.04.2026, 10:26

ЗАДАНИЕ ДЛЯ ВЫПОЛНЕНИЯ РЕЙТИНГОВОЙ РАБОТЫ

Варианты

Задания выполняются по вариантам в соответствии с первой буквой фамилии.

Номер варианта

Первая буква фамилии

Тип веб-приложения

1.      

А

Интернет-магазин по продаже электроники

2.      

Б

Онлайн-банк

3.      

В

Корпоративная электронная почта (Web-mail)

4.      

Г

Система дистанционного обучения (СДО) университета

5.      

Д

Платформа для бронирования отелей

6.      

Е, Ё

Сервис потокового видео (онлайн-кинотеатр)

7.      

Ж

Блог-платформа (как WordPress или Blogger)

8.      

З

Система для онлайн-голосования

9.      

И, Й

Сайт государственных услуг (подача заявлений, запись к врачу)

10.                        

К

Интернет-аукцион (как eBay)

11.                        

Л

Сервис заказа такси

12.                        

М

Приложение для интернет-банкинга (мобильная версия веб-приложения)

13.                        

Н

Система управления проектами (аналог Trello или Asana)

14.                        

О

Облачное хранилище файлов

15.                        

П

Форум для обсуждения технических вопросов

16.                        

Р

Сайт знакомств

17.                        

С

Платформа для краудфандинга (сбора средств)

18.                        

Т

Онлайн-касса для авиабилетов

19.                        

У

Система учета сотрудников компании (HR-портал)

20.                        

Ф

Личный кабинет пациента в частной клинике

21.                        

Х

Веб-интерфейс для управления "умным домом"

22.                        

Ц

Сервис доставки еды из ресторанов

23.                        

Ч

Платформа для онлайн-курсов и вебинаров

24.                        

Ш

Электронная библиотека (доступ к книгам в PDF)

25.                        

Щ

Система бронирования столиков в ресторане

26.                        

Э

Портал для поиска и подбора персонала (Job board)

27.                        

Ю

Игровой портал с возможностью покупки внутриигровых предметов

28.                        

Я

Система управления складом (веб-интерфейс)

 

Задание

Вы являетесь специалистом по безопасности, приглашенным в проект на этапе определения и проектирования (Этап 2 по фреймворку OWASP из Главы 2 рабочего учебника). Ваша задача — проанализировать требования к будущему приложению, выявить критичные активы и построить начальную модель угроз.

Для выполнения работы необходимо опираться на материалы учебного пособия, особенно на разделы:

· 1.2. Принципы тестирования (особенно "Понимание сферы безопасности")

· 1.3.2. Моделирование угроз

· 2.3. Этап 2: во время определения и разработки

· Разделы, описывающие требования безопасности и примеры угроз (STRIDE).

Задание по варианту:

Вам необходимо выполнить следующие шаги для приложения, указанного в вашем варианте:

1. Определение активов (Assets). Составьте список из 3-5 ключевых активов, которые необходимо защищать в рамках вашего приложения. Активом может быть информация (база данных клиентов, логины, платежные данные) или функциональность (возможность проводить платежи, сервис электронной почты).

2. Анализ требований безопасности. Сформулируйте 3-4 функциональных требования безопасности (положительных требования) к приложению, основываясь на его специфике. Примеры: "Пароль должен содержать не менее 8 символов...", "Доступ к истории заказов должен быть только у авторизованного пользователя...".

3. Разработка сценариев угроз (Моделирование угроз). Используя классификацию STRIDE (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege), опишите как минимум по одной потенциальной угрозе для двух-трех ключевых функций вашего приложения. Для каждой угрозы кратко опишите, как злоумышленник может ее реализовать.

4. Предложение контрмер. Для каждой описанной угрозы предложите одну возможную меру противодействия (контрмеру), которую разработчики могут реализовать, чтобы снизить риск.

Пример оформления таблицы угроз и контрмер:

Функция приложения

Тип угрозы (STRIDE)

Описание угрозы

Контрмера

Пример: Авторизация пользователя

Spoofing (Подмена)

Злоумышленник может подобрать пароль методом грубой силы (brute-force) и войти в чужой аккаунт.

Блокировка аккаунта после N неудачных попыток входа. Внедрение CAPTCHA.

...

...

...

...

 

ТРЕБОВАНИЯ К ОФОРМЛЕНИЮ РЕЙТИНГОВОЙ РАБОТЫ

Рейтинговая работа выполняется обучающимся самостоятельно в электронной форме и размещается обучающимся в личном кабинете в виде файла:

- файл отчета по работе с именем файла ФИО.docx

(пример: «Иванов АС.docx»)

Примерное содержание отчета:

Оглавление

Введение

Раздел 1. Активы: список с кратким обоснованием.

Раздел 2. Требования безопасности: список требований.

Раздел 3. Модель угроз (можно в виде таблицы).

Раздел 4. Предлагаемые контрмеры (можно в виде таблицы, добавив колонку к таблице из п.4).

Выводы



Узнать стоимость этой работы