Как использовать утечки в облаке и ИИ в дипломе: актуальные темы и практические примеры

Представьте: 83% утечек в облаке начинаются не с взлома сервера и не с вируса — а с ошибок в управлении доступом. И это ещё не всё: искусственный интеллект, который должен защищать системы, сам становится источником уязвимостей. Такие данные приводит исследование Google за первое полугодие 2026 года, и они уже меняют правила игры в кибербезопасности.

Для студентов, пишущих ВКР в сфере ИТ, информационной безопасности или управления данными, это не просто новость — это шанс сделать работу по-настоящему современной. Если вы думаете, что тема про "защиту информации" избита, вы просто не видели, как её подают с фокусом на AI и identity. Именно эти технологии сейчас определяют будущее безопасности — и вузовские комиссии это замечают.

В этой статье вы найдёте не просто пересказ новости, а конкретные идеи для диплома, примеры структуры, советы по оформлению аналитической главы и даже чек-лист перед сдачей. Если вы хотите написать ВКР, которая будет интересна и экспертам, и преподавателям, читайте дальше — и сразу применяйте на практике.

Темы ВКР, которые можно раскрыть на основе статьи

1. Разработка системы управления цифровой идентичностью в облачной среде с учётом угроз, связанных с ИИ-агентами

2. Влияние ИИ-агентов на безопасность облачных сред: анализ рисков и разработка мер защиты

3. Автоматизация управления доступом в облаке на основе ИИ: методы и инструменты

Как использовать этот кейс в аналитической главе

Анализ рынка или современных решений

В первой главе ВКР вы должны показать, что понимаете контекст. Используйте данные из статьи как отправную точку:

Можно оформить сравнение в виде таблицы:

Решение Поддержка ИИ Автоматизация аудита Поддержка ИИ-агентов
Azure AD Да (анализ аномалий входа) Частично Нет (ограничено)
Okta Через интеграции Да Через Workflow + AI
Google Cloud Identity Высокая (встроенная AI/ML) Да Планируется в 2026

Обоснование актуальности (ссылка на статью)

Не просто пишите "актуально", а докажите. Пример формулировки:

По данным исследования Google (2026), 83% утечек в облачных средах начинаются с компрометации учётных данных или ошибок в управлении доступом. При этом рост использования ИИ-агентов, способных автономно запрашивать доступы и выполнять действия от имени пользователей, создаёт новые векторы атак. Это делает традиционные подходы к управлению идентичностью недостаточными и требует внедрения систем, основанных на принципах AI-native security.

Такой абзац сразу повышает вес вашей работы — вы ссылаетесь на реальные данные, а не на общие слова.

Практические примеры для проектной части

Адаптация технологии под задачи ВКР

Даже если вы не пишете код, вы можете предложить архитектуру. Например:

Такой пример можно реализовать даже в виде концептуальной схемы — и это будет выглядеть как настоящее исследование.

Пример архитектуры или алгоритма

Вот упрощённый алгоритм работы системы мониторинга доступа:

1. Запуск скрипта (ежедневно)
2. Получение списка всех активных учётных записей и их прав
3. Сравнение с политикой доступа (например, принцип минимальных привилегий)
4. Выявление аномалий:
   - Неиспользуемые учётные записи
   - Избыточные права
   - Доступ из подозрительных геолокаций
5. Генерация отчёта и уведомление администратора
6. (Опционально) Автоматический отзыв доступа

Если вы используете Python, можно привести фрагмент кода:

# Пример: проверка доступа к S3 (упрощённо) import boto3 s3 = boto3.client('s3') response = s3.get_bucket_acl(Bucket='confidential-data') for grant in response['Grants']: if grant['Permission'] == 'FULL_CONTROL': print(f"Предупреждение: полный доступ у {grant['Grantee']}")

Это не просто "пример", а реализуемое решение, которое можно включить в приложение к диплому.

Экономические расчёты — как учесть новые данные

В третьей главе вы должны показать, что ваше решение не только технически возможно, но и экономически оправдано. Используйте данные из статьи:

Пример расчёта:

ПоказательЗначение
Стоимость внедрения системы IAM500 000 руб.
Вероятность утечки в год без защиты15%
Средний ущерб от утечки150 млн руб.
Ожидаемый ущерб в год22,5 млн руб.
Экономия после внедрения22 млн руб./год

Такой расчёт делает вашу работу не просто технической, а стратегической — вы показываете, что ИБ — это инвестиции, а не расходы.

Чему вы научитесь

Если вы возьмёте одну из этих тем и проработаете её с опорой на современные данные:

Типичные ошибки студентов

❌ Ошибка 1: Ссылаются на статью, но не анализируют

Многие пишут: "По данным Google, 83% утечек..." — и останавливаются. Это не анализ. Нужно задать вопрос: почему именно identity? Какие ошибки допускают администраторы? Какие технологии устарели? Без этого ваша работа останется поверхностной.

❌ Ошибка 2: Предлагают "идеальное" решение, которое невозможно внедрить

Например: "Создадим ИИ, который будет блокировать все атаки". Это звучит круто, но нереалистично. Лучше предложить конкретный, ограниченный по функционалу прототип — например, систему аудита доступов. Это будет выглядеть как зрелый подход.

❌ Ошибка 3: Не проверяют данные на актуальность

Используете данные за 2020 год? Комиссия может спросить: "А что изменилось с тех пор?". Всегда ищите источники не старше 2–3 лет, особенно в ИТ. Исследование Google 2026 — отличный пример свежей информации.

FAQ

Как найти больше данных, если в статье только цифра 83%?

Используйте цитирование: найдите первоисточник — отчёт Google Cloud Threat Horizons H1 2026. Даже если он платный, вы можете сослаться на него как на вторичный источник. Также ищите смежные исследования: IBM Cost of a Data Breach, Verizon DBIR, отчёты MITRE. Они помогут расширить анализ.

Можно ли использовать эту тему, если я не программист?

Да, конечно. Вы можете сделать аналитическую работу: сравнить подходы к управлению доступом, проанализировать кейсы утечек, предложить организационные меры. Например: "Разработка политики управления доступом для компании с использованием ИИ-агентов". Главное — чётко сформулировать цель и задачи.

Какие стандарты можно упомянуть в работе?

Вот ключевые сущности, которые стоит включить:

  • ГОСТ Р ИСО/МЭК 27001-2020 — управление информационной безопасностью
  • NIST SP 800-207 — Zero Trust Architecture
  • ISO/IEC 27002:2022 — контроль доступа
  • MITRE ATT&CK — тактики и техники атак
  • GDPR, ФЗ-152 — требования к защите персональных данных
Будет ли тема про ИИ и безопасность сложной для защиты?

Наоборот — она может стать вашим преимуществом. Комиссия видит, что вы работаете с современными технологиями. Главное — не пытайтесь выдать себя за эксперта. Будьте честны: "Я изучил текущие угрозы и предложил решение на основе доступных технологий". Такой подход вызывает уважение.

Чек-лист «Что проверить перед сдачей»

  • ✅ Есть ли ссылка на статью Google (2026) в введении и первой главе?
  • ✅ Упомянуты ли стандарты (ГОСТ, NIST, ISO) в теоретической части?
  • ✅ Соответствуют ли выводы поставленным задачам?
  • ✅ Есть ли примеры (код, схема, таблица) в проектной части?
  • ✅ Проведены ли экономические расчёты, даже упрощённые?
  • ✅ Проверена ли оригинальность текста (не менее 70%)?
  • ✅ Все ли термины объяснены (IAM, AI-agent, Zero Trust и т.д.)?

Материал подготовлен экспертами компании ДипломПро. Мы помогаем студентам с 2010 года. Если вам нужна помощь в разработке темы или оформлении работы, наши специалисты готовы подсказать.

Последнее обновление: 2026-03-30

Написание качественной ВКР требует от 120 часов работы. Если вы чувствуете, что не успеваете или хотите получить гарантированный результат, обратитесь к профессионалам. Мы поможем с любой темой — от анализа до защиты. Консультация бесплатна.

Источник: 83% of Cloud Breaches Start with Identity. AI Agents are About to Make it Worse. (опубликовано 2026-03-12)

📚 Читайте также

Атаки с использованием фишинговых наборов AiTM и тайпсквотинга: как злоумышленники захватывают учётные записи AWS