В марте 2026 года Microsoft закрыла критическую уязвимость RegPwn, которая позволяла через экранную клавиатуру Windows получить права системного администратора. Ошибка затрагивала все версии ОС с 2012 года – от Windows 8 до Windows 11 и Server 2025. Для выпускника ИТ-специальности (особенно по кибербезопасности) это не просто новость, а готовый кейс для диплома: исследовать механизм повышения привилегий, разработать методику обнаружения подобных уязвимостей и предложить архитектурные меры защиты. В этой статье – как превратить техническую заметку в надёжную ВКР, которая выдержит любые вопросы нормоконтроля и защиты.
| Тема ВКР | Цель | Задачи (3–4) | Структура |
|---|---|---|---|
| 1. Разработка системы обнаружения локальных уязвимостей Windows на основе анализа реестра и привилегий | Создать прототип сканера, выявляющего пути повышения привилегий, аналогичные RegPwn |
|
Глава 1 – Обзор атак LPE, анализ RegPwn, стандарты ГОСТ 34.601 Глава 2 – Проектирование архитектуры (C4-диаграммы), выбор метрик CVSS Глава 3 – Тестирование, расчёт снижения риска, экономическая эффективность |
| 2. Оценка защищённости корпоративной инфраструктуры от атак повышения привилегий с применением моделирования угроз | Адаптировать методику STRIDE/LINDDUN для выявления уязвимостей типа RegPwn в типовой конфигурации Windows |
|
Глава 1 – Анализ RegPwn, обзор методов защиты (OWASP Top 10 для ОС) Глава 2 – Моделирование атаки, C4-диаграммы потока данных, выбор политик Глава 3 – Экспериментальная проверка, расчёт стоимости внедрения |
| 3. Автоматизация тестирования на проникновение для поиска уязвимостей повышения привилегий на платформе Windows | Создать CI/CD-пайплайн в GitLab Actions для регрессионного поиска RegPwn-подобных ошибок |
|
Глава 1 – РегPwn как частный случай CWE-269 (Improper Privilege Management), обзор аналогов Глава 2 – Разработка конфигурации GitHub Actions, Docker-образов для тестов Глава 3 – Метрики регресса, стоимость одного цикла сканирования, сравнение с ручным пентестом |
В дипломе нужно не просто пересказать новость, а встроить её в научный контекст. Соберите CVE (если присвоен) или опишите механизм: вызов osk.exe → модификация реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options → перехват процесса. Свяжите с Common Weakness Enumeration (CWE-269). Используйте OWASP Testing Guide (WSTG-ATHN-01) для методологии. Для схемы атаки подойдёт диаграмма последовательности UML или C4-диаграмма контейнеров (процесс osk.exe, реестр, LSASS).
Предложите архитектуру, блокирующую такие атаки. Пример – использование Windows Defender Application Control (WDAC) и настройка политик AppLocker. Критически важно продемонстрировать, как ваше решение перекрывает вектор RegPwn. Ниже – фрагмент конфигурации WDAC в XML:
<Rules>
<Rule>
<!-- Запрет на запуск osk.exe из системных папок без подписи Microsoft -->
<Deny ID="ID_DENY_OSK">
<FilePublisherRef ID="ID_FILEPUBLISHERREF_OSK" />
</Deny>
</Rule>
</Rules>
Дополнительно – мониторинг событий 4688 (Windows Security Log) с корреляцией в SIEM. Используйте OpenTelemetry для сбора метрик: количество попыток, время реакции.
Для оценки эффективности примените метрики: CVSS v3.1 (базовая оценка 8.4 для локального повышения привилегий), MTTR (среднее время восстановления после атаки), False Positive Rate вашего сканера. Экономический эффект считайте по методике Return on Security Investment (ROSI): (предотвращённый ущерб – стоимость внедрения) / стоимость внедрения. Предотвращённый ущерб оцените через среднюю стоимость инцидента по отчётам Ponemon Institute.
ГОСТ 34.601 определяет стадии разработки автоматизированных систем (техническое задание, эскизный проект, рабочая документация). Для диплома достаточно этапов «Техническое задание» (Глава 1) и «Эскизный проект» (Глава 2). ISO/IEC 25010 используйте для обоснования характеристик безопасности (аутентификация, целостность, подотчётность). Все схемы – в C4-нотации (System Context, Container, Component).
Тема №2 («Оценка защищённости») позволяет легко посчитать ROSI: стоимость внедрения WDAC (лицензии, администрирование) vs. средний ущерб от инцидента LPE (например, 1,2 млн руб. по Ponemon). Вставьте расчёт в главу 3.
Используйте базы CVE/NVD, статьи SecurityLab, а также отчёты Microsoft Security Response Center (MSRC) за 2025–2026. Разверните виртуальный стенд с Windows 10/11 и повторите эксплуатацию в изолированной среде. Скриншоты и логи – валидные данные.
Лучший формат – C4-диаграммы (тулзы Archi, PlantUML) или UML-диаграмма последовательности. Подпишите все потоки (запросы к реестру, вызов API). ГОСТ не регламентирует нотацию, но кафедры обычно принимают C4. Главное – единая легенда и читаемость.
Мы знаем, как превратить даже короткую новость в полноценное исследование. Если у вас накопилось 120+ часов на проект, но не хватает времени на реализацию стенда или оформление ГОСТ, наши специалисты готовы проконсультировать бесплатно. Просто напишите – поможем с любой темой, от моделирования угроз до нормоконтроля.
Источник: Нажал на кнопку – получил доступ. Как экранная клавиатура выдавала права системного администратора Windows (опубликовано 2026-03-16)