Завершен
2023 / 2024

1726 Система непрерывного мониторинга защищенности инфраструктуры МИЭМ
Старт
09.01.2024
Представление
27.01.2024 – 07.02.2024
Постерная сессия
22.04.2024
Защита
05.06.2024
Паспорт проекта
Аннотация
Корпоративная сеть НИУ ВШЭ представляет собой обширную площадь для проведения атак: мобильные приложения, веб-сайты, VPN, пользовательский сегмент, в который имеют доступ не только преподаватели, но и студенты. Чтобы обезопасить систему от взлома, необходимо выстраивать процесс управления уязвимостями и анализа защищенности. Для решения данной задачи планируется создать сервис, к которому будут подключены различные утилиты для исследования сети (Nmap, Masscan, Masscan-NG) и поиска уязвимостей...
Отрасль
Информатика
Теги
Информатика
Цель
Выстраивание процесса автоматизированного сканирования сети ВШЭ с использованием инструментов DAST (Dynamic Application Security Testing) для непрерывного мониторинга защищенности инфраструктуры , включая поиск инфраструктурных уязвимостей и угрозы веб-приложений.
Ожидаемые результаты
- • Получение обширной информации о системах и развернутом ПО в НИУ ВШЭ, приоритизация уязвимостей и их последующее устранение;
- • Готовый сервис для проведения регулярного сканирования всего сетевого сегмента ВШЭ и его дальнейшая передача для использования ДИБ НИУ ВШЭ.
Форма и способы промежуточного контроля
Работа ведется по циклам, установленным в календаре проектной работы МИЭМ. Задачи ставятся в начале цикла, в конце подводятся итоги по выполненному и создаются новые, корректируются прошлые задачи.
Отчетность представляется по графику проектной работы МИЭМ. Представление проекта, экспертная сессия и защита проходят по стандартному календарю проектной работы.
Форма представления результатов
• Итоговая документация по всем частям проекта
Ресурсное обеспечение
Доступ к необходимым вычислительным и коммуникационным ресурсам предоставляет МИЭМ. Потребуются виртуальные машины для развертывания дополнительных инструментов DAST и других, а также визуализации результатов.
Имеющийся задел
В рамках проекта 1105 был осуществлен выбор инструментов для проведения анализа защищенности и сбора результатов. Данные наработки могут быть взяты за основу при создании системы
Заказчик
МИЭМ / ДЭИ