Анализ информационной безопасности
О кейсе
Мы давно привыкли, что все, что мы делаем, так или иначе, происходит в глобальной сети интернет. Общение в чатах, публикация постов в соц. сетях, просмотр видео, приобретение товаров и так далее. Тем временем каждый месяц, а то и чаще, в новостях проскакивает информация об очередной утечке персональных данных пользователей какого-нибудь популярного сервиса; об интернет мошенниках и хакерах; взломе IT системы крупных компаний и т.д. Интересный вопрос – почему с ростом и развитием глобальной сети мы все чаще сталкиваемся с IT угрозами? Из отчетов международного аналитического агентства следует, что причиной большинства атак является человеческая халатность: простые пароли учетных записей; стандартные пароли на роутерах и маршрутизаторах; посещение незащищенных сайтов и так далее.
Задача
Проведите исследование любого сайта и попробуйте узнать о нем как можно больше информации используя информацию из открытых источников и сервисов.
Когда сайт был зарегистрирован, и когда окончание регистрации? Кто является администратором? Какой у него IP адрес? Какой у него сервер DNS? Есть ли у сайта SSL сертификат? Если да, то проверьте сертификат на подлинность. Какой алгоритм используется для шифрования? Какой серийный номер? Анализ в поисковых системах. Позиции сайта, ссылки на сайт, трафик, SMM, конкуренты сайта, SEO аудит, ключевые слова в контенте, безопасность.
Дополнительная информация
Правила предоставления и оформления решения кейса
Решение должно быть представлено в виде презентации в PowerPoint или документа Word. Рекомендованное содержание файла:
1) Титульный слайд с названием команды и названием кейса
2) Ваше понимание задачи кейса
3) Анализ проблемы
4) Описание предложенного решения (идея)
5) Обоснование решения (докажите, что ваше решение способно справиться с задачей)
6) Возможность развития системы в будущем (модульность, масштабирование)
7) Состав участников команды
Критерии оценки
Понимание поставленной задачи. Покажите, что вы внимательно изучили задачу и верно понимаете ее.
Исследование проблемы. Покажите, что вы изучили опыт других компаний и исследования в этой области, используете научный подход, а не догадки и предположения.
Реализуемость и реалистичность предлагаемого решения. Ваше решение может быть основано на предположениях, научных фактах и результатах исследования, а может включать работающий алгоритм. Чем более реалистичным выглядит решение, тем лучше. Максимальную оценку, конечно же, получит команда с работающим прототипом системы.
Обоснованность выбранного решения. Покажите, что предлагаемый вами подход не сделает хуже. Вы сами стали бы им пользоваться, а ваши родители или знакомые?
Оригинальность решения. Это творческая задача, покажите, что ваша команда способна мыслить нестандартно, вне рамок. Может быть нужно искать решение совсем в другой области?
За каждый критерий можно получить до 10 баллов, а максимальная сумма баллов - 50.
Решения принимаются до 01 декабря 2020 года
Спасибо за внимание!
Made on
Tilda