Логотип МИЭМ НИУ ВШЭ
Завершен
Логотип типа проекта Программный
Программный
2023 / 2024
Логотип проекта Система непрерывного мониторинга защищенности инфраструктуры МИЭМ

    1726 Система непрерывного мониторинга защищенности инфраструктуры МИЭМ

    Старт
    09.01.2024
    Представление
    27.01.2024 – 07.02.2024
    Постерная сессия
    22.04.2024
    Защита
    05.06.2024

    Паспорт проекта

    Аннотация

    Корпоративная сеть НИУ ВШЭ представляет собой обширную площадь для проведения атак: мобильные приложения, веб-сайты, VPN, пользовательский сегмент, в который имеют доступ не только преподаватели, но и студенты. Чтобы обезопасить систему от взлома, необходимо выстраивать процесс управления уязвимостями и анализа защищенности. Для решения данной задачи планируется создать сервис, к которому будут подключены различные утилиты для исследования сети (Nmap, Masscan, Masscan-NG) и поиска уязвимостей...

    Отрасль

    Информатика

    Теги

    Информатика

    Цель

    Выстраивание процесса автоматизированного сканирования сети ВШЭ с использованием инструментов DAST (Dynamic Application Security Testing) для непрерывного мониторинга защищенности инфраструктуры , включая поиск инфраструктурных уязвимостей и угрозы веб-приложений.

    Ожидаемые результаты

    • • Получение обширной информации о системах и развернутом ПО в НИУ ВШЭ, приоритизация уязвимостей и их последующее устранение;
      • • Готовый сервис для проведения регулярного сканирования всего сетевого сегмента ВШЭ и его дальнейшая передача для использования ДИБ НИУ ВШЭ.

        Форма и способы промежуточного контроля

        Работа ведется по циклам, установленным в календаре проектной работы МИЭМ. Задачи ставятся в начале цикла, в конце подводятся итоги по выполненному и создаются новые, корректируются прошлые задачи. Отчетность представляется по графику проектной работы МИЭМ. Представление проекта, экспертная сессия и защита проходят по стандартному календарю проектной работы.

        Форма представления результатов

        • Итоговая документация по всем частям проекта

        Ресурсное обеспечение

        Доступ к необходимым вычислительным и коммуникационным ресурсам предоставляет МИЭМ. Потребуются виртуальные машины для развертывания дополнительных инструментов DAST и других, а также визуализации результатов.

        Имеющийся задел

        В рамках проекта 1105 был осуществлен выбор инструментов для проведения анализа защищенности и сбора результатов. Данные наработки могут быть взяты за основу при создании системы

        Заказчик

        МИЭМ / ДЭИ