Quiero hacer proyecto en seguridad de la información. ¿Cuáles son algunos buenos temas?

Los proyectos de ingeniería son una excelente manera de crear una solución genial. Una gran oportunidad para adelantarse a sus compañeros.

Sugeriría trabajar en problemas actualmente candentes. Hay muchas áreas interesantes para investigar. Aquí hay algunas opciones más para considerar:

  1. Detección de noticias falsas: se están creando y propagando muchas noticias falsas en las redes sociales, incluidos Twitter, Whatsapp y FB. Entonces, detectar y eliminar noticias falsas para nuestra cordura
  2. Detectar y detener el ransomware: este es el malware número 1 que está creciendo a pasos agigantados. Ninguna de las técnicas actuales o antiguas está funcionando.
  3. Autenticación biométrica: muchos intentos de usar huellas digitales, reconocimiento facial en teléfonos móviles. La mayoría de ellos no son robustos bajo escrutinio y fáciles de superar. Muchas oportunidades para mover la aguja. India está ampliamente adaptada a la tecnología biométrica para servicios gubernamentales. Muchos problemas potenciales para ser investigados y demostrados.
  4. La mayoría de las soluciones de DLP en el mercado se basan en reglas y apenas son efectivas. Una oportunidad para llevar la IA a este problema
  5. Detección de túnel: los atacantes hacen un túnel a través de los protocolos y puertos existentes para filtrar datos. Los ejemplos incluyen túneles dns y túneles icmp. Las técnicas actuales no son efectivas.
  6. Muchos desafíos en los pagos en línea, incluidos los pagos de persona a persona. Muchas soluciones de billetera llegan al mercado indio. ¿Son realmente seguros?

Si bien la creación de software de seguridad es muy buena, la creación de herramientas de ataque puede brindarle la oportunidad de presentar un documento en una conferencia de seguridad cibernética como BlackHat o RSA conf. La mayoría de estas conferencias parecen preferir presentaciones en papel sobre nuevas vulnerabilidades descubiertas o crear nuevas herramientas de ataque en lugar de documentos relacionados con la defensa.

Infosec es un campo muy amplio. Si desea hacer un proyecto, tendrá que estar en algo en lo que ya es bueno, de lo contrario perderá mucho tiempo en la investigación que puede afectar sus calificaciones en BE. Aquí hay algunas categorías amplias y tendrá que elegir una seguida de un tema específico según sus intereses: –

1. La criptografía y el criptoanálisis tienen mucho alcance. Se puede considerar una buena investigación sobre un algoritmo fuerte o uno conceptual nuevo.

2. El aprendizaje automático para IPS / IDS / Antivirus es algo nuevo y próximo.

3. Inteligencia artificial / Inteligencia de amenazas / Análisis.

4. Amenazas de persistencia avanzada: técnicas de detección y mitigación.

5. Internet de las cosas es un tema relativamente nuevo y candente. Agregará miles de millones de dispositivos y también la cantidad de vulnerabilidades asociadas.

6. Las redes definidas por software o SDN tienen posibilidades de realizar muchas investigaciones, incluidos nuevos vectores de amenazas y posibles vulnerabilidades.

7. La ingeniería social es un favorito desde hace mucho tiempo. Pero todavía tiene un amplio margen para la investigación.

Hay muchas ideas para proyectos,

  1. Puede pensar en cómo proporcionar seguridad a la red de dispositivos IoT.
  2. Cómo detectar y prevenir ataques DDoS.
  3. Cree sus propias aplicaciones, algoritmos o software de cifrado y descifrado.
  4. Crear software de cambio de puerto predeterminado . Porque las veces máximas Hacker siempre analiza el puerto de las víctimas y el puerto abierto, ejecutando servicios en la máquina de las víctimas.
  5. Crea tu propio firewall o antivirus.
  6. En el mercado reciente no hay ningún antivirus único que pueda detectar virus de archivos .bat , incluso antivirus populares como McAfee, Quick Heal, Northan, Symantec no encontró ningún antivirus que encuentre este tipo de virus.

Aquí hay un enlace de una diapositiva que consta de 17 temas de proyectos para estudiantes de Ciencias de la Computación (seguridad de la Inofración), el autor de la diapositiva, Syed Ubaid Ali Jafri, es un analista de seguridad de la información. El siguiente enlace lo redirigirá a SlideShare. Tiene temas con su definición adecuada.

Proyectos de informática (seguridad de la información)

Si desea hacer un proyecto relevante para lo que es ‘genial’ en InfoSec, investigue las vulnerabilidades de varios algoritmos de cifrado, como la puerta trasera Dual_EC y cómo se explotó en el mundo real, o simplemente puede elegir un tema aleatorio, investigar y construir una pequeña herramienta relacionada con él. También podría hacer un proyecto en las partes menos técnicas de InfoSec, como investigar cómo las personas interactúan con la tecnología y cómo esto a veces resulta en fallas de seguridad, como los investigadores que realizaron una prueba para ver si PGP es realmente utilizable por la computadora promedio usuario. Mientras más seguridad se convierta en una parte de nuestras vidas, más importante es entender cómo se conecta con diferentes disciplinas, como los negocios y las relaciones internacionales. No puedo elegir un tema para ti, ya que necesitas tener pasión por él, ¡así que piensa en tus temas favoritos en InfoSec y ve desde allí!

Hay algunos temas de muestra para los temas del proyecto de seguridad de la información aquí.

Puede hacerse una idea de disertaciones pasadas. ¡Espero eso ayude!

Analizaría la realidad de cuán protegidos estamos como nación contra un acto hostil como el sabotaje de nuestra infraestructura. Algo tan simple como el control del tráfico o incluso derribar las redes de comunicación. ¿Es este el nuevo paisaje armado de las naciones modernas?

En un país como Estados Unidos que depende mucho de la ventaja a través de la información en el campo de batalla, ¿qué tan vulnerables somos a los ataques cibernéticos que negarían esa ventaja?

Mientras no se pueda rastrear esta amenaza, seguirá siendo el arma preferida de una nación. Sorprendentemente aún no ha sido armado por terroristas que sepamos.

Como no ha mencionado nada específico sobre sus intereses, puedo pensar en pocos de diversas áreas. Hay muchos problemas de seguridad en inteligencia artificial y la automatización de procesos de robótica está en mi cabeza.

También puede hacer algo en big data.

Si quieres ser técnico, entonces la cadena de bloques es buena.

GDPR es también una de las muy buenas opciones desde el punto de vista de los requisitos reglamentarios.

¡Todo lo mejor!

Hay tantos temas en seguridad de la información.

Depende del participante qué temas le gustan más.

Puede comenzar en VAPT. (Evaluación de vulnerabilidad y prueba de lápiz).