- PVSM.RU - https://www.pvsm.ru -

В прошлой статье я пообещал рассказать о моем подходе к формированию тем магистерской и/или кандидатской диссертации по информационной безопасности.
Несколько лет назад ко мне обратился студент 4 курса специальности «Комплексная защита информационных систем» с просьбой помочь сформулировать тему выпускной работы. Мол, научный руководитель поставил задачу придумать тему диплома. Мы подробно поговорили о его жизненных планах и приступили к подбору темы. Об этом далее и пойдет речь…
Конечной профессиональной целью студента было получение научной степени и занятие преподавательской деятельностью. Исходный уровень образования был на уровне среднего «типового» студента регионального ВУЗа, поэтому ни о каких глубоких математических, физических или IT темах речь не шла. Кроме того, было заявлено желание выстроить защиту кандидатской диссертации на основе выпускной работы специалитета.
Ситуация была благоприятной: 4 курс, времени много – можно решить проблему системно, никуда не торопясь.
Я опросил нескольких «молодых» кандидатов наук на предмет алгоритма получения степени, подводных камней и препятствий, а также о требованиях к содержанию диссертации. По итогам полученной информации было принято решение определиться с темой кандидатской диссертации, а уже из нее вывести тему диплома.
Сама формула темы состояла из ответов на три-четыре вопроса: «что», «чего», «с помощью чего» и «где/в чем».
Выглядело это так:

Списки в формате docx и архиве zip [4]
Пример 1:
что: оценка показателей;
чего: реальной защищенности;
с помощью чего: с помощью карт Шухарта;
где/в чем: банковских систем.
Итого: оценка показателей реальной защищенности банковских систем с помощью карт Шухарта
Пример 2:
что: мониторинг и оценка;
чего: критериев сетевых атак;
с помощью чего: — где/в чем: в информационных системах.
Итого: мониторинг и оценка критериев сетевых атак на информационные системы
Получавшиеся темы точно соответствовали всем предыдущим критериям и оставалось их только более благозвучно переформулировать, например, как «Обнаружение и оценка параметров сетевых атак» для второго примера.
Таким образом была сформулирована тема работы. Но за этим последовал закономерный вопрос: «Что делать дальше?»
Посему, с учетом необходимости наличия публикаций в рецензируемых журналах ВАК, был составлен обобщенный первоначальный план работы:
По пунктам со 2 по 7 – полученные материалы предлагалось готовить и оформлять как статьи в издания ВАК.
Под тему выпускной работы было предложено выполнить и оформить 6 шагов плана, рассмотрев на 2 и 3 шагах 1-2 метода, а на 5 шаге — 1-2 критерия. Дальнейшее сопровождение студента, а потом аспиранта, по идее должен был осуществлять научный руководитель и мы на этом со студентом расстались.
На всю нашу работу ушло примерно полтора месяца всего и в совокупности около пяти моих полных рабочих дней.
Самое интересное, что буквально на днях я увидел, что упомянутый производитель СЗИ получил патент, на основе того самого конкурса. Мне стало интересно, получилось бы выйти на суть этого патента при моем подходе.
Наименование патента: «Способ обнаружения компьютерных атак на сетевую компьютерную систему». В описании (Ссылка [5]) раскрывается суть изобретения, которая, на мой взгляд, полностью повторяет тему приведенного Примера 2, а описание прототипов, их недостатков, предложение по их усовершенствованию, выбор критериев, экспериментальная проверка – соответствуют намеченному плану исследования.
Поделюсь еще одним случаем, ложащимся в канву рассказа. Спустя год-полтора, после описываемых событий, мы с коллегой поставили эксперимент – пытались двигаться по разработанному плану дальше. Тема была сформулирована описанным способом, намечены даты отчетных вешек по плану. И на этапе подбора литературы оказалось, что:
В переломный момент – «аспирант» понимает, почему на написание настоящей кандидатской работы требуется несколько лет непрерывного труда: пассивно-активного сбора и обработки литературы, которые ускорить или автоматизировать нет никакой возможности.
Для «видимости» конечного результата мы перепрыгнули и выполнили с 3 по 7 шаги (без оформления в виде законченных статей), но возврат ко 2 шагу ситуацию не изменил. Так как наш эксперимент кроме интереса не был ничем мотивирован, то мы его заморозили, получив, тем не менее, хороший опыт по работе с литературой, составлению библиотеки источников, подбору прикладного программного обеспечения, преодолению методологических и иных проблем (заодно даже нашли «баг» в программе учета книг, который разработчик устранить так и не смог). По сути, осталась только нудная, монотонная задача по накоплению и обработке собранного материала.
Хотелось бы обратить внимание на объективную (не) способность студента четко сформулировать задачу (тему работы), ввиду отсутствия у него практического опыта работы по специальности, и ключевую роль в этом наставника. Часто преподаватели дистанцируются от методической работы и дают переписывать студентам уже много раз защищенные работы, что не способствует формированию у последних самостоятельности, ответственности и профессионализма.
Напоминаю, что любыми материалами и идеями, публикуемыми тут, можно пользоваться без ограничений и упоминаний источника.
Автор: ZZubra
Источник [6]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/82564
Ссылки в тексте:
[1] Ссылка: http://vak.ed.gov.ru/dissovet;jsessionid=ogqBzXzrps-TbrXV0PRKo3CZ
[2] Ссылка: http://www.scrf.gov.ru/documents/6/94.html
[3] Ссылка: http://yaaspirant.ru/pasport/pasport-specialnosti-05-13-19
[4] Списки в формате docx и архиве zip: http://goo.gl/sN13h5
[5] Ссылка: http://t.co/pmr1b0GTkG
[6] Источник: http://megamozg.ru/post/10496/
Нажмите здесь для печати.