Создан заказ №4431055
1 декабря 2019
Технологии обнаружения уязвимостей в корпоративных сетях
Как заказчик описал требования к работе:
На выбор предлагаются следующие темы. Объём не уточняется, но необходимы какие-то практические примеры работы, может графики или диаграммы. Опять же, в зависимости от направления и темы:
1. Управление уязвимостями. CVE, CWE, BDU,CVSS, стандарт OSSTMM, owasp, stix. Публичные bugbounty-программы (hack
erone)
По данной категории принимаются темы, связанные с обзором и анализом уязвимостей, анализом тенденций, графиками, диаграммами и тд. Причем эти графики и диаграммы должны строить вы же сами.
Примеры тем.
Анализ зависимости CVSS от производителя софта, языка разработки
Анализ тенденций в облачти обнаружения различных видов CWE
Анализ астатистики нахождения уязвимостей CVE по странам
2. Бинарные уязвимости. Переполнение стека, кучи, форматная строка. Принимаются темы связанные с практикой использования утилит обнаружения в различных платформах, разработанные собственные утилиты, доклады о новых вновь обнаруженных уязвимостях с примерами кодов, обзор техник обхода защит с примерами.
Примеры тем:
Уязвимость кучи house of ... и примеры ее возникновения
Обход рандомизации адресного пространства в Win64
Поиск ROP-гаджетов в Win10
3. Web-уязвимости. Все содержимое mindmap по веб-уязвимостям разных видов. Принимаются темы связанные с фазерами веб-уязвимостей, краулерами и сканерами, можно разбирать доклады с крупных конференций с хорошими примерами использования уязвимостей.
Примеры тем:
Применение плагина для burp для поиска уязвимости xss
Разработка краулера для обнаружения xss и csrf уязвимостей
Анализ распространенности уязвимости ... в публичном вебе
4. Туннелирование и работа с траффиком, активные сетевые атаки и mitm, фишинг и спам. Примеры тем
Защита сетей от arp, dns и dhcp-спуфинга
Анализ защиты сайтов от фишинга с помощью setoolkit
Обнаружение спам-писем с помощью машинного обучения.
Обнаружение траффика популярных мессенджеров, туннелей, руткитов или ботнетов
подробнее
Заказчик
заплатил
заплатил
200 ₽
Заказчик не использовал рассрочку
Гарантия сервиса
Автор24
Автор24
20 дней
Заказчик принял работу без использования гарантии
2 декабря 2019
Заказ завершен, заказчик получил финальный файл с работой
5
Технологии обнаружения уязвимостей в корпоративных сетях.docx
2019-12-05 21:57
Последний отзыв студента о бирже Автор24
Общая оценка
5
Положительно
Всё замечательно (в отличии от других авторов, с которыми имел дело)
Работа сдана в срок, придраться не к чему!