Безопасное удаление данных с Windows ПК: как обосновать методику в дипломе по ИБ
Недавняя статья на ZDNet (3 ways I safely retire every Windows PC) подробно разбирает три способа безопасной утилизации ноутбука: сброс через системные настройки, использование загрузочного носителя и физическое уничтожение данных. Для студента, пишущего диплом по информационной безопасности, этот кейс — не просто бытовой лайфхак, а готовая лабораторная работа. В статье собраны реальные риски остаточных данных, требования современных стандартов (NIST SP 800-88, ГОСТ Р 50739-95) и практические критерии проверки. Внедрив этот материал в свою ВКР, вы не только повысите практическую значимость, но и получите метрики для оценки эффективности защитных мер.
Темы ВКР на основе статьи: от концепции до защиты
Ниже приведены три направления, которые вы можете адаптировать под свою специальность (09.03.04, 10.05.01 и др.). Каждая тема содержит актуальность, цель и структуру глав.
| Тема ВКР | Актуальность (отсылка к статье) | Цель | Структура глав |
|---|---|---|---|
| Разработка методики безопасного уничтожения данных на Windows-системах | В статье показано, что даже полный сброс Windows не гарантирует удаление следов из скрытых разделов и метаданных. Методика должна учитывать современные уязвимости (BitLocker, TPM). | Создать алгоритм верификации безопасности утилизации ПК с оценкой остаточных рисков. | Гл.1 — Анализ угроз и стандартов (ГОСТ Р 50922, NIST). Гл.2 — Проектирование процесса затирания (GUI + PowerShell). Гл.3 — Экспериментальная проверка на 5 реальных ноутбуках. |
| Автоматизация аудита безопасности при списании корпоративных компьютеров | Статья подчёркивает важность документирования шагов. Для предприятия нужен скрипт/утилита, которая логирует результаты и формирует отчёт для соответствия ISO 27001. | Реализовать инструмент командной строки для партии ПК с метриками (время, процент помеченных секторов). | Гл.1 — Обзор решений (DBAN, Microsoft Sysinternals). Гл.2 — Архитектура скрипта (C#/PowerShell + журнал событий). Гл.3 — Тестирование на 3 моделях и оценка TCO. |
| Эффективность криптографического стирания против физических методов | В статье сравнивается сброс ОС и SSD‑стирание командой ATA Secure Erase. Акцент на разнице в скорости и надёжности — отличная тема для сравнения. | Экспериментально измерить вероятность восстановления данных после трёх методов: сброс, низкоуровневое форматирование, шифрование всего диска и смена ключа. | Гл.1 — Теоретические основы (операции TRIM, FDE). Гл.2 — Лабораторный стенд (WinPE, FTK Imager). Гл.3 — Метрики: время, количество восстановленных секторов. |
Внедрение фрагментов статьи в главы ВКР
1. Глава 1: Анализ угроз и существующих решений
Статья прямо говорит: «If you're ready to replace your old computer… you'll need to wipe your data and reset it». Используйте эту цитату как мотивационный пример. В первом разделе опишите:
- Классификацию остаточных данных (кэш, теневые копии, записи MFT).
- Стандарты уничтожения: ГОСТ Р 50739-95 (затирание случайными данными), NIST SP 800-88 (очистка/стирание/разрушение).
- Популярные инструменты: DBAN, Eraser, Microsoft Sysinternals SDelete.
Добавьте диаграмму «C4 - контейнер»: два компонента — «Системное средство сброса» и «Внешний загрузчик». Нарисуйте в draw.io или опишите текстом:
[Пользователь] --> (ОС Windows)
(ОС) --> [Встроенный сброс] : Reset This PC
(ОС) --> [Загрузочный носитель] : USB/DVD
[Загрузочный носитель] --> [Утилита затирания] : Parted Magic / DBAN
2. Глава 2: Проектирование или реализация
Если ваша ВКР предполагает разработку, возьмите за основу PowerShell-скрипт для проверки использования BitLocker и выполнения безопасного сброса. Ниже пример фрагмента, который можно включить в приложение:
# Проверка, зашифрован ли системный раздел
$encrypted = (Get-BitLockerVolume -MountPoint "C:").ProtectionStatus
if ($encrypted -eq 1) {
Write-Host "Диск зашифрован. Достаточно сбросить ключи." -ForegroundColor Green
} else {
Write-Warning "Требуется полное затирание через ClearDisk."
Clear-Disk -Number 0 -RemoveData -RemoveOEM -PassThru
}
В тексте поясните, почему такой подход соответствует OWASP Guide to Testing for Sensitive Data Exposure — документирование очистки защищает компанию от утечки.
3. Глава 3: Тестирование и оценка эффективности
Метрики, которые можно подсчитать после экспериментов (вдохновлены статьёй):
- Время операции (минуты).
- Процент помеченных секторов — через WinAPI запрос
IOCTL_DISK_GET_DRIVE_GEOMETRY_EX. - Стоимость восстановления (через инструментарий FTK Imager / Recuva).
Допустим, вы сбросили три ноутбука и провели анализ. Результаты можно свернуть в таблицу:
| Метод | Время (мин) | Найдено файлов (Recuva) | Пригодность для гос. организаций |
|---|---|---|---|
| Сброс Windows (очистка файлов) | 15 | 12 | Нет |
| Сброс + перезапись случайными данными | 78 | 0 | Да (ГОСТ Р 50739-95) |
| Утилита DBAN (DoD 5220.22-M) | 142 | 0 | Да |
Чему вы научитесь, реализовав эту тему
- Применять методики исследования остаточных данных на основе реальных кейсов (статья ZDNet).
- Проектировать архитектуру безопасного удаления в соответствии с ГОСТ 34 (разработка автоматизированной системы).
- Валидировать процесс через метрики времени и полноты удаления.
- Оформлять схемы C4/UML для пояснения операционных потоков.
- Готовить документацию для защиты (акт эксперимента, листинги скриптов).
Часто задаваемые вопросы
Как доказать, что данные действительно нельзя восстановить?
Используйте коммерческое ПО (R-Studio, GetDataBack) и проведите повторное сканирование. В дипломе укажите, что после вашего метода было обнаружено 0 распознаваемых файлов. Ссылайтесь на статью ZDNet, где автор подтверждает, что «the only way to be 100% sure is to physically destroy the drive» — но для диплома достаточно уменьшения до уровня шума.
Какие требования вуза к «экспериментальной части»?
Обычно требуется три замера на трёх разных устройствах или конфигурациях. Зафиксируйте: модель накопителя (SSD/HDD), интерфейс, версию Windows. Добавьте снимки экрана до/после и выводы. Это удовлетворит требования к практической значимости.
Нужно ли включать код в основную часть?
Достаточно привести в приложении 1-2 скрипта (PowerShell, C#). В основной части — описание архитектуры и ключевые вызовы. Используйте pre как в примере выше. Следите, чтобы код не нарушал антиплагиат — переписывайте алгоритм своими словами.
Какие стандарты цитировать для нормоконтроля?
Основные: ГОСТ 7.32-2017 (оформление отчёта), ГОСТ Р 50922-2006 (защита информации), ISO/IEC 27001:2022 (системы управления информационной безопасностью). Если используете англоязычные источники, переводите названия по ГОСТ 7.1.
✅ Чек-лист «Что проверить перед сдачей»
- ✔ Все ссылки на источники (включая статью ZDNet) оформлены по ГОСТ 7.1.
- ✔ Задачи Главы 1 соответствуют выводам — подтверждена актуальность остаточных данных.
- ✔ Приведены минимум 2 диаграммы (например, C4 уровня 1 и уровня 2).
- ✔ Метрики измерения эффективности (время, количество восстановленных секторов) численно обоснованы.
- ✔ В приложении есть листинг кода/скрипта с комментариями.
- ✔ Вывод по главе 3 показывает, что предложенный метод превосходит базовый сброс Windows (на основе эксперимента).
- ✔ Файлы .drawio / .vsdx приложены на диске.
❌ Типичные ошибки студентов в ВКР по ИБ
Ошибка 1: Использование только теоретического сравнения без эксперимента.
Многие пишут, что «сброс Windows — это безопасно», опираясь на рекламу Microsoft. Однако статья ZDNet доказывает, что при сбросе без шифрования могут остаться данные в файле подкачки.
Как избежать: проведите реальный тест с FTK Imager. Покажите, что после «Reset this PC» остаются теневые копии (VSS).
Ошибка 2: Игнорирование современных угроз (SSD TRIM, NVMe).
Студенты всё ещё используют методики для HDD (однократная перезапись). Для SSD требуется ATA Secure Erase или шифрование с заменой ключа.
Как избежать: включите в второй раздел анализ команд nvme format и hdparm --security-erase.
Ошибка 3: Отсутствие привязки к нормативным документам.
Работа выглядит как «реферат», а не диплом. Без ГОСТ Р 50739-95, NIST SP 800-88 вас не допустят к защите.
Как избежать: в первой главе выделите раздел «Нормативно-правовая база», где пропишите требования к уничтожению данных для госорганизаций.
Нужна помощь с дипломом по информационной безопасности?
Вы можете самостоятельно проработать тему по приведённому плану. Если у вас возникли сложности с оформлением по ГОСТ, выбором метрик или экспериментальным стендом — наши эксперты готовы помочь. Закажите бесплатную консультацию, и мы обсудим, как уложиться в срок и повысить уникальность работы. Опыт более 120 часов помощи студентам — просто напишите нам!
Источник: 3 ways I safely retire every Windows PC - and why you shouldn't skip these critical steps (опубликовано 2026-03-16)