Студенты направления подготовки «Информационная безопасность» Института электронной техники и приборостроения СГТУ имени Гагарина Ю.А. приняли участие во Всероссийском конкурсе-конференции студентов и аспирантов по информационной безопасности SIBINFO. С 2001 года SIBINFO организуется Томским государственным университетом систем управления и радиоэлектроники (ТУСУР).
Политех представили студенты 4 курса Захар Богданчиков и Вероника Зимнюкова под руководством доцента кафедры «Информационная безопасность автоматизированных систем» Алексея Ершова.
По результатам экспертной оценки заочного этапа в финал конкурса было допущено 25 лучших работ из восемнадцати научно-образовательных учреждений Томска, Новосибирска, Омска, Зеленограда, Москвы, Хабаровска, Красноярска, Владивостока, Санкт-Петербурга, Самары, Саратова, Нефтекамска, Ростова, Таганрога, Орла и Брянска. В число лучших вошла работа Вероники Зимнюковой «Проектирование системы обнаружения сетевых атак на базе Snort и ELK Stack».
Вероника представила результаты проектирования и практической реализации интегрированной системы обнаружения сетевых атак. Она провела анализ современных подходов к мониторингу событий информационной безопасности и реализовала лабораторный стенд, включающий четыре виртуальные машины с распределением ролей: сенсор Snort IDS, сервер ELK Stack, целевой сервер-жертва и машина атакующего. Анализ эффективности разработанной системы подтверждает высокую точность обнаружения сетевых атак и практическую применимость предложенного подхода для компаний с ограниченными ресурсами для внедрения более дорогостоящих решений.