Ученый в области кибербезопасности (аспирант, доцент, профессор)
Научная деятетельность после окончания аспирантуры.
Шифр научной специальности 1.2.4. Кибербезопасность
Направления исследований
- Анализ известных и вновь выявляемых уязвимостей, их систематизация, разработка методов интеллектуального поиска новых классов уязвимостей.
- Моделирование политик информационной безопасности, угроз и атак, методические основы разработки профилей защиты.
- Методы проектирования, моделирования, анализа, трансформации программ для выявления потенциальных уязвимостей в программных системах с учетом специфики фаз жизненного цикла: разработки требований, проектирования архитектуры, разработки программного кода, тестирования, верификации, сертификации и эксплуатации.
- Методы, алгоритмы и средства пострелизного глубокого анализа защищенности программно-аппаратного обеспечения.
- Методы интеграции средств защиты на уровне аппаратуры и на уровне программного обеспечения.
- Методы, алгоритмы и средства обеспечения устойчивого функционирования программно-аппаратных систем в условиях злонамеренного воздействия включая методы обфускации и безопасной компиляции программ.
- Интеллектуальный масштабируемый мониторинг инцидентов безопасности в распределенных программно-аппаратных системах, методы оперативного реагирования на выявленные угрозы.
- Масштабируемые средства интеллектуального анализа данных и процессов в распределенных системах, включая социальные сети.
- Разработка методических основ для создания и развития метрик оценки защищенности, уровня доверия компьютерных систем и стандартов в области кибербезопасности.
Шифр научной специальности 2.3.6. Методы и системы защиты информации, информационная безопасность
Направления исследований
- Теория и методология обеспечения информационной безопасности и защиты информации.
- Методы, аппаратно-программные средства и организационные меры защиты систем (объектов) формирования и предоставления пользователяминформационных ресурсов различного вида.
- Методы, модели и средства выявления, идентификации, классификации и анализа угроз нарушения информационной безопасности объектов различного вида и класса.
- Системы документооборота (вне зависимости от степени их компьютеризации) и средства зашиты циркулирующей в них информации.
- Методы, модели и средства (комплексы средств) противодействия угрозам нарушения информационной безопасности в открытых компьютерных сетях, включая Интернет.
- Методы, модели и средства мониторинга, предупреждения, обнаружения и противодействия нарушениям и компьютерным атакам в компьютерныхсетях.
- Модели и методы формирования комплексов средств противодействия угрозам информационной безопасности для различного вида объектов защиты (систем, цепей поставки) вне зависимости от области их функционирования.
- Анализ рисков нарушения информационной безопасности и уязвимости процессов обработки, хранения и передачи информации в информационных системах любого вида и области применения.
- Модели противодействия угрозам нарушения информационной безопасности для любого вида информационных систем, позволяющиеполучать оценки показателей информационной безопасности.
- Модели и методы оценки защищенности информации и информационной безопасности объекта.
- Модели и методы оценки эффективности систем (комплексов), средств и мер обеспечения информационной безопасности объектов защиты.
- Технологии идентификации и аутентификации пользователей и субъектов информационных процессов. Системы разграничения доступа.
- Методы и модели выявления и противодействия распространению ложной и вредоносной информации.
- Мероприятия и механизмы формирования политики обеспечения информационной безопасности для объектов всех уровней иерархии системыуправления.
- Принципы и решения (технические, математические, организационные и др.) по созданию новых и совершенствованию существующих средств защиты информации и обеспечения информационной безопасности.
- Модели, методы и средства обеспечения аудита и мониторинга состояния объекта, находящегося под воздействием угроз нарушения егоинформационной безопасности, и расследования инцидентов информационной безопасности в автоматизированных информационныхсистемах.
- Методы, модели и средства разработки безопасного программного обеспечения, выявления в нем дефектов безопасности, противодействияскрытым каналам передачи данных и выявления уязвимостей в компьютерных системах и сетях.
- Модели и методы управления информационной безопасностью, непрерывным функционированием и восстановлением систем,противодействия отказам в обслуживании.
- Исследования в области безопасности криптографических алгоритмов, криптографических примитивов, криптографических протоколов. Защита инфраструктуры обеспечения применения криптографических методов.
см. Кибербезопасность и информационная безопасность как бифуркация номенклатуры научных специальностей, О НОВОЙ НОМЕНКЛАТУРЕ НАУЧНЫХ СПЕЦИАЛЬНОСТЕЙ И НЕ ТОЛЬКО…