```html

Безопасное удаление данных с Windows ПК: как обосновать методику в дипломе по ИБ

Недавняя статья на ZDNet (3 ways I safely retire every Windows PC) подробно разбирает три способа безопасной утилизации ноутбука: сброс через системные настройки, использование загрузочного носителя и физическое уничтожение данных. Для студента, пишущего диплом по информационной безопасности, этот кейс — не просто бытовой лайфхак, а готовая лабораторная работа. В статье собраны реальные риски остаточных данных, требования современных стандартов (NIST SP 800-88, ГОСТ Р 50739-95) и практические критерии проверки. Внедрив этот материал в свою ВКР, вы не только повысите практическую значимость, но и получите метрики для оценки эффективности защитных мер.

Темы ВКР на основе статьи: от концепции до защиты

Ниже приведены три направления, которые вы можете адаптировать под свою специальность (09.03.04, 10.05.01 и др.). Каждая тема содержит актуальность, цель и структуру глав.

Тема ВКРАктуальность (отсылка к статье)ЦельСтруктура глав
Разработка методики безопасного уничтожения данных на Windows-системах В статье показано, что даже полный сброс Windows не гарантирует удаление следов из скрытых разделов и метаданных. Методика должна учитывать современные уязвимости (BitLocker, TPM). Создать алгоритм верификации безопасности утилизации ПК с оценкой остаточных рисков. Гл.1 — Анализ угроз и стандартов (ГОСТ Р 50922, NIST). Гл.2 — Проектирование процесса затирания (GUI + PowerShell). Гл.3 — Экспериментальная проверка на 5 реальных ноутбуках.
Автоматизация аудита безопасности при списании корпоративных компьютеров Статья подчёркивает важность документирования шагов. Для предприятия нужен скрипт/утилита, которая логирует результаты и формирует отчёт для соответствия ISO 27001. Реализовать инструмент командной строки для партии ПК с метриками (время, процент помеченных секторов). Гл.1 — Обзор решений (DBAN, Microsoft Sysinternals). Гл.2 — Архитектура скрипта (C#/PowerShell + журнал событий). Гл.3 — Тестирование на 3 моделях и оценка TCO.
Эффективность криптографического стирания против физических методов В статье сравнивается сброс ОС и SSD‑стирание командой ATA Secure Erase. Акцент на разнице в скорости и надёжности — отличная тема для сравнения. Экспериментально измерить вероятность восстановления данных после трёх методов: сброс, низкоуровневое форматирование, шифрование всего диска и смена ключа. Гл.1 — Теоретические основы (операции TRIM, FDE). Гл.2 — Лабораторный стенд (WinPE, FTK Imager). Гл.3 — Метрики: время, количество восстановленных секторов.

Внедрение фрагментов статьи в главы ВКР

1. Глава 1: Анализ угроз и существующих решений

Статья прямо говорит: «If you're ready to replace your old computer… you'll need to wipe your data and reset it». Используйте эту цитату как мотивационный пример. В первом разделе опишите:

  • Классификацию остаточных данных (кэш, теневые копии, записи MFT).
  • Стандарты уничтожения: ГОСТ Р 50739-95 (затирание случайными данными), NIST SP 800-88 (очистка/стирание/разрушение).
  • Популярные инструменты: DBAN, Eraser, Microsoft Sysinternals SDelete.

Добавьте диаграмму «C4 - контейнер»: два компонента — «Системное средство сброса» и «Внешний загрузчик». Нарисуйте в draw.io или опишите текстом:

[Пользователь] --> (ОС Windows)
(ОС) --> [Встроенный сброс] : Reset This PC
(ОС) --> [Загрузочный носитель] : USB/DVD
[Загрузочный носитель] --> [Утилита затирания] : Parted Magic / DBAN

2. Глава 2: Проектирование или реализация

Если ваша ВКР предполагает разработку, возьмите за основу PowerShell-скрипт для проверки использования BitLocker и выполнения безопасного сброса. Ниже пример фрагмента, который можно включить в приложение:

# Проверка, зашифрован ли системный раздел
$encrypted = (Get-BitLockerVolume -MountPoint "C:").ProtectionStatus
if ($encrypted -eq 1) {
    Write-Host "Диск зашифрован. Достаточно сбросить ключи." -ForegroundColor Green
} else {
    Write-Warning "Требуется полное затирание через ClearDisk."
    Clear-Disk -Number 0 -RemoveData -RemoveOEM -PassThru
}

В тексте поясните, почему такой подход соответствует OWASP Guide to Testing for Sensitive Data Exposure — документирование очистки защищает компанию от утечки.

3. Глава 3: Тестирование и оценка эффективности

Метрики, которые можно подсчитать после экспериментов (вдохновлены статьёй):

  • Время операции (минуты).
  • Процент помеченных секторов — через WinAPI запрос IOCTL_DISK_GET_DRIVE_GEOMETRY_EX.
  • Стоимость восстановления (через инструментарий FTK Imager / Recuva).

Допустим, вы сбросили три ноутбука и провели анализ. Результаты можно свернуть в таблицу:

МетодВремя (мин)Найдено файлов (Recuva)Пригодность для гос. организаций
Сброс Windows (очистка файлов)1512Нет
Сброс + перезапись случайными данными780Да (ГОСТ Р 50739-95)
Утилита DBAN (DoD 5220.22-M)1420Да

Чему вы научитесь, реализовав эту тему

  • Применять методики исследования остаточных данных на основе реальных кейсов (статья ZDNet).
  • Проектировать архитектуру безопасного удаления в соответствии с ГОСТ 34 (разработка автоматизированной системы).
  • Валидировать процесс через метрики времени и полноты удаления.
  • Оформлять схемы C4/UML для пояснения операционных потоков.
  • Готовить документацию для защиты (акт эксперимента, листинги скриптов).

Часто задаваемые вопросы

Как доказать, что данные действительно нельзя восстановить?

Используйте коммерческое ПО (R-Studio, GetDataBack) и проведите повторное сканирование. В дипломе укажите, что после вашего метода было обнаружено 0 распознаваемых файлов. Ссылайтесь на статью ZDNet, где автор подтверждает, что «the only way to be 100% sure is to physically destroy the drive» — но для диплома достаточно уменьшения до уровня шума.

Какие требования вуза к «экспериментальной части»?

Обычно требуется три замера на трёх разных устройствах или конфигурациях. Зафиксируйте: модель накопителя (SSD/HDD), интерфейс, версию Windows. Добавьте снимки экрана до/после и выводы. Это удовлетворит требования к практической значимости.

Нужно ли включать код в основную часть?

Достаточно привести в приложении 1-2 скрипта (PowerShell, C#). В основной части — описание архитектуры и ключевые вызовы. Используйте pre как в примере выше. Следите, чтобы код не нарушал антиплагиат — переписывайте алгоритм своими словами.

Какие стандарты цитировать для нормоконтроля?

Основные: ГОСТ 7.32-2017 (оформление отчёта), ГОСТ Р 50922-2006 (защита информации), ISO/IEC 27001:2022 (системы управления информационной безопасностью). Если используете англоязычные источники, переводите названия по ГОСТ 7.1.

✅ Чек-лист «Что проверить перед сдачей»

  1. ✔ Все ссылки на источники (включая статью ZDNet) оформлены по ГОСТ 7.1.
  2. ✔ Задачи Главы 1 соответствуют выводам — подтверждена актуальность остаточных данных.
  3. ✔ Приведены минимум 2 диаграммы (например, C4 уровня 1 и уровня 2).
  4. ✔ Метрики измерения эффективности (время, количество восстановленных секторов) численно обоснованы.
  5. ✔ В приложении есть листинг кода/скрипта с комментариями.
  6. ✔ Вывод по главе 3 показывает, что предложенный метод превосходит базовый сброс Windows (на основе эксперимента).
  7. ✔ Файлы .drawio / .vsdx приложены на диске.

❌ Типичные ошибки студентов в ВКР по ИБ

Ошибка 1: Использование только теоретического сравнения без эксперимента.
Многие пишут, что «сброс Windows — это безопасно», опираясь на рекламу Microsoft. Однако статья ZDNet доказывает, что при сбросе без шифрования могут остаться данные в файле подкачки.
Как избежать: проведите реальный тест с FTK Imager. Покажите, что после «Reset this PC» остаются теневые копии (VSS).

Ошибка 2: Игнорирование современных угроз (SSD TRIM, NVMe).
Студенты всё ещё используют методики для HDD (однократная перезапись). Для SSD требуется ATA Secure Erase или шифрование с заменой ключа.
Как избежать: включите в второй раздел анализ команд nvme format и hdparm --security-erase.

Ошибка 3: Отсутствие привязки к нормативным документам.
Работа выглядит как «реферат», а не диплом. Без ГОСТ Р 50739-95, NIST SP 800-88 вас не допустят к защите.
Как избежать: в первой главе выделите раздел «Нормативно-правовая база», где пропишите требования к уничтожению данных для госорганизаций.

Нужна помощь с дипломом по информационной безопасности?
Вы можете самостоятельно проработать тему по приведённому плану. Если у вас возникли сложности с оформлением по ГОСТ, выбором метрик или экспериментальным стендом — наши эксперты готовы помочь. Закажите бесплатную консультацию, и мы обсудим, как уложиться в срок и повысить уникальность работы. Опыт более 120 часов помощи студентам — просто напишите нам!

Материал подготовлен экспертами компании «Защита ВКР». Мы помогаем студентам с 2010 года разрабатывать темы по кибербезопасности, DevOps и разработке. Если вам нужна помощь в реализации экспериментальной части или оформлении пояснительной записки, наши специалисты готовы подсказать.

Последнее обновление: 2026-07-30

Источник: 3 ways I safely retire every Windows PC - and why you shouldn't skip these critical steps (опубликовано 2026-03-16)

```
📋 Получить стоимость
📞 ПозвонитьПолучить стоимость

📚 Читайте также

Кибербезопасность IoT-устройств в дипломной работе: как выявить угрозы и предложить защиту