Исследование, о котором пишет SecurityLab, впервые оценило реальный масштаб российской индустрии кибербезопасности — 374 млрд руб. по итогам 2025 года. Для выпускника это не абстрактная новость, а готовый рычаг: у рынка появилась денежная оценка, а значит, в дипломе можно считать не «актуальность обусловлена ростом угроз», а бюджет, TCO и срок окупаемости внедрения. Плюс сдвиг спроса в сторону отечественных решений и требований регуляторов (ФСТЭК, Банк России 719-П, ГОСТ Р 57580) — это уже сформулированные критерии сравнения, которые отлично ложатся в аналитическую главу. Ниже — как развернуть этот факт в защищаемую работу: от постановки задач до нагрузочных тестов и оформления схем по ГОСТ.
Самая частая проблема первой главы — «вода» про рост угроз. Замените её на измеримые основания. Статья даёт точку опоры: 374 млрд руб. — это границы рынка, от которых можно строить допущения о среднем бюджете ИБ на сотрудника или на узел сети. Дальше добавляйте регуляторный слой: приказы ФСТЭК, 152-ФЗ, 719-П для финансовых организаций, ГОСТ Р 57580 для уровня защиты.
Способ обосновать стек — сравнительная таблица. Ниже каркас, который можно заполнить своими данными из открытых источников и документации вендоров. Не копируйте числа «с потолка»: каждое значение должно иметь ссылку на источник или на собственный замер.
| Критерий | Решение A | Решение B | Вес | Источник данных |
|---|---|---|---|---|
| Максимальный EPS | — | — | 0,25 | Документация вендора / стенд |
| Стоимость лицензии за 3 года | — | — | 0,30 | Коммерческое предложение |
| Поддержка отечественных ОС и СУБД | — | — | 0,15 | Реестр отечественного ПО |
| Готовые правила корреляции | — | — | 0,15 | Документация, тестовый прогон |
| Требуемая инфраструктура | — | — | 0,15 | Собственный расчёт |
Веса обязательно обосновывайте — именно по ним чаще всего бьют на защите. Хорошая практика: провести опрос 3–5 потенциальных пользователей системы (сотрудников ИБ) и показать, откуда взялись веса. Это превращает субъективную таблицу в мини-исследование.
Минимум, который ждёт комиссия: схема развёртывания (UML Deployment или схема по ГОСТ 19.701-90), диаграмма компонентов, диаграмма последовательности для ключевого сценария (например, «приём события → нормализация → корреляция → алерт»). Если ВКР связана с ИБ, добавьте модель нарушителя и границы доверенной зоны.
Для темы 3 рабочий конвейер выглядит так: агент/коллектор на узле → очередь → парсер → хранилище → коррелятор. Конфигурация коллектора — это уже реальный код, который можно приложить к диплому.
receivers:
filelog:
include: [ /var/log/suricata/eve.json ]
operators:
- type: json_parser
timestamp:
parse_from: attributes.timestamp
processors:
attributes/attack_mapping:
actions:
- key: mitre.tactic
value: "Command and Control"
- key: mitre.technique
value: "T1071"
exporters:
otlp:
endpoint: "collector.internal:4317"
tls:
insecure: false
service:
pipelines:
logs:
receivers: [ filelog ]
processors: [ attributes/attack_mapping ]
exporters: [ otlp ]
Разберите в тексте, почему выбран именно такой способ доставки: сравните pull и push-модели, оцените, что будет при пиковой нагрузке, опишите деградацию и поведение при потере связи с экспортёром. Это тот уровень детализации, который отличает сильную работу от пересказа документации.
Метрики делятся на три группы, и в дипломе должны быть все три: производительность, надёжность, безопасность. Путать их нельзя — комиссия это замечает мгновенно.
| Группа | Метрика | Как измерять | Куда в диплом |
|---|---|---|---|
| Производительность | EPS, задержка обработки (p95) | Генератор нагрузки, замер на стенде | Глава 3, подраздел «Нагрузочные испытания» |
| Надёжность | RTO, RPO, коэффициент готовности | Сценарий отказа компонента | Глава 2, раздел отказоустойчивости |
| Безопасность | Полнота детектирования, доля ложных срабатываний | Прогон на наборе размеченных событий | Глава 3, оценка эффективности |
| Экономика | TCO, ROI, срок окупаемости | Расчётная модель с допущениями | Глава 3, экономическая часть |
Отдельно про ISO/IEC 25010 — если описываете качество системы, опирайтесь на его характеристики (производительность, надёжность, защищённость, сопровождаемость). Это удобная рамка: каждая характеристика превращается в подраздел с метрикой и методом проверки. А ISO/IEC 27001 пригодится, если в работе есть процессы управления ИБ, а не только техническая часть.
Три рабочих варианта: виртуализация на одной машине с ограничением ресурсов; имитационное моделирование с обоснованной моделью нагрузки; использование публичных наборов данных по инцидентам. В любом случае честно укажите ограничения эксперимента — это плюс, а не минус.
Типичные ошибки, которые топят даже хорошие проекты:
Не всегда. Прикладная ВКР требует работающего прототипа или стенда, исследовательская может ограничиться моделью и экспериментом. Но если в задачах есть «реализовать», «разработать», «спроектировать» — код, конфигурации или схемы должны быть в приложениях. Пустое приложение при такой формулировке задач почти гарантированно снижает оценку.
Синтетическая генерация событий на стенде, публичные наборы данных по инцидентам, логи собственной лабораторной сети с обезличиванием персональных данных. Если используете чужой набор — обязательно укажите лицензию и ограничения, иначе получите вопрос, имеете ли право им пользоваться.
Единый стиль по всей работе, читаемые подписи, ссылка на рисунок до его появления в тексте, расшифровка всех обозначений. Если вуз требует схемы по ЕСПД, дублируйте логику в нотации ГОСТ 19.701-90. Диаграмму, которую невозможно прочитать на печати, комиссия воспринимает как отсутствующую.
Если расчёты, стенд или оформление по ГОСТ забирают больше времени, чем сама идея — не обязательно идти этим путём в одиночку. У нас есть тематические наработки по SIEM, NGFW и мониторингу, и мы можем собрать «скелет» работы примерно за 120 часов. Первая консультация — бесплатная: обсудим вашу тему и подскажем, что реально успеть до защиты. Помощь с дипломом и ВКР на заказ — по любой теме, от постановки задач до приложений.
Чек-лист перед сдачей
Источник: Рынок кибербезопасности в России достиг 374 млрд руб. по итогам 2025 года (опубликовано 2026-03-24)
```