Финуниверситет — Информационная безопасность
```html

Приховані канали і кража даних: тема для ВКР з інформаційної безпеки

19 березня 2026 року Positive Technologies проведе публічний вебінар, на якому розбере реальну атаку через приховані канали передачі даних. Це не просто черговий стрім — це маркер того, що виявлення та блокування прихованих каналів стає обов'язковою компетенцією інженера з безпеки. Для студента технічної спеціальності ця тема — готова основа ВКР: вона поєднує низькорівневу мережеву аналітику, моделювання загроз і практичну реалізацію системи моніторингу. Навіть якщо ви не плануєте йти в пентест, розуміння прихованих каналів показує, як дані реально тікають із захищеного периметра в обхід DLP і SIEM. Нижче — конкретні варіанти використання цього кейсу в дипломі, з урахуванням вимог до оформлення та захисту.

Чому ця тема закриває актуальність диплома

У 2025–2026 роках більшість витоку даних відбувається не через злам ззовні, а через внутрішні інсайди, легітимні інструменти та приховані канали. Стаття на SecurityLab прямо вказує: Positive Technologies буде розбирати саме такий сценарій. Для вашого керівника це означає, що тема не «від балди», а базується на реальній практиці. Ви можете послатися на вебінар, на звіти PT/Global Solar Wind, і це підсилить аналітичну частину.

Теми ВКР: від теорії до реалізації

Тема 1. Розробка системи виявлення прихованих каналів на основі аналізу трафіку

Тема 2. Модель загроз прихованих каналів у корпоративній мережі за ГОСТ 34.602-89 і ISO/IEC 27001

Тема 3. Впровадження SIEM-моніторингу для виявлення витоку через приховані канали

Як застосувати статтю в розділах ВКР

Не треба просто вставити URL у вступ. Покажіть, що ви глибше проаналізували контекст заходу і винесли конкретні інженерні вимоги.

Аналітична глава: порівняльна таблиця методів

Метод (канал)ІнструментРівень OSIВиявленняСкладність реалізації
DNS-тунелюванняiodine, DNScat2Прикладний (53/udp)Аналіз TXT/ANY записівСередня
ICMP-каналptunnel, icmpshМережевий (3)Аномальний розмір echo-пакетівНизька
HTTP/HTTPS-камуфляжMeterpreter, Cobalt StrikeПрикладний (7)Beaconing-інтервалиВисока
Стеганографія в трафікуOpenStegoПрикладнийСтатистичний аналіз LSBВисока

У дипломі така таблиця стає основою для обґрунтування вибору моделі машинного навчання. Скажіть керівнику: «на основі аналізу прихованих каналів з вебінару Positive Technologies я виділив 3 ключові сценарії, для яких розробляю детектори».

Проектна частина: архітектура виявлення

Для теми №1 архітектура модуля може включати:

Збір трафіку:
- libpcap / pf_ring
- або використання Zeek

Аналітичний движок:
- Python + pandas/scikit-learn
- фільтр за whitelist доменів
- класифікатор (RandomForest / IsolationForest)

Інтеграція:
- API до SIEM (OpenSearch / Elastic)
- генерація алертів

Це і є практична реалізація, яка закриває вимогу кафедри «мати власний код або прототип». Якщо у вас гуманітарний керівник — покажіть схему у вигляді sequence-діаграми UML, а код винесіть у додаток.

Тестування та метрики

Обов'язково наведіть конкретні цифри, які будуть захищати вас від питань. Наприклад:

Співвіднесіть це з RTO/RPO. Прихований канал — це процес, а не разова подія. RTO показує, за скільки ви відновите моніторинг після збою, RPO — скільки подій може бути втрачено.

Чому ви навчитеся і що винесете на захист

Після такої ВКР ви впевнено орієнтуєтеся в DLP, SIEM, MITRE ATT&CK і моделях загроз. Ви зможете:

Типові помилки студентів

Помилка 1. Підміна понять. Пишуть «SIEM — це система, яка блокує канали». Насправді SIEM — агрегація та кореляція подій. Блокуванням займаються DLP, NGFW, EDR. Уникнути просто: у першій главі дайте точні визначення зі стандартів.

Помилка 2. Відсутність метрик ефективності. Оцінка «система працює» без цифр. ВКР технічного фаху неможливо захистити без кількісних показників.

Помилка 3. Ігнорування вимог ГОСТ 34.602-89 при оформленні ТЗ. Кафедра може зняти бали за формальні невідповідності. Використовуйте шаблони ТЗ з репозиторіїв, але адаптуйте під свій проєкт.

Питання, які ставлять студенти

Чи обов'язково писати програмний код для ВКР з безпеки?

Ні, але бажано. Якщо ви робите модель загроз або аналітичний огляд, достатньо архітектурних схем, таблиць, розрахунків. Якщо заявляєте «система виявлення» — то код має бути: хоч мінімальний прототип на Python для перевірки гіпотези дослідження.

Де взяти тестові дані (датасети) для перевірки виявлення прихованих каналів?

Згенеруйте самі: підніміть DNScat2 або iodine на віртуальній машині і запишіть pcap. Або використовуйте відкриті датасети: ISCX, CICIDS2017, MAWILab. У розділі «Тестування» опишіть методику збору даних, щоб вас не звинуватили у «накрутці» метрик.

Як оформити схеми та діаграми, щоб прийняли?

Використовуйте UML (Use Case, Sequence, Deployment) або нотацію IDEF0 для бізнес-процесів. Головне — не малюйте стрілки «від балди». Кожна сутність і зв'язок мають відповідати архітектурі, описаній у тексті. Зберігайте діаграми у Visio/Draw.io і експортуйте в PNG/PDF з роздільною здатністю не менше 300 dpi.

Чи можу я взяти за основу статтю і просто переписати її?

Не можна. Приклад зі статті — лише ілюстрація актуальності. Глибина ВКР — дослідження, власні рішення, порівняння. Використовуйте статтю як тригер для формулювання проблеми, а не як готовий текст.

Що перевірити перед здачею

  • Чи є в тексті посилання на статтю/вебінар як обґрунтування актуальності?
  • Чи відповідають задачі у вступі отриманим результатам?
  • Чи є у дипломі хоча б одна порівняльна таблиця (своя чи адаптована)?
  • Чи відповідає оформлення списку літератури ГОСТ Р 7.0.100-2018?
  • Чи перевірені схеми в Draw.io на читабельність?
  • Чи всі метрики мають одиниці вимірювання та методику розрахунку?

Висновок експерта

Матеріал підготовлено експертами компанії. Ми допомагаємо студентам з 2010 року. Якщо вам потрібна допомога в розробці теми або оформленні роботи, наші фахівці готові підказати.

Останнє оновлення: 2026-08-09

Якщо до захисту залишились лічені дні, а тема «пливе», наша команда може взятися за вашу ВКР під ключ: від аналітичної глави до тестування. Середній обсяг опрацювання — 120 годин на роботу бакалавра та 180 — на магістерську. Запишіться на безкоштовну консультацію — розкажемо, що реально встигнути і скільки це коштує.

Источник: Скрытые каналы, кража данных и один шанс всё исправить. Positive Technologies разберет атаку в эфире (опубліковано 2026-03-17)

```