Я студентка специальности "информационная безопасность" и сейчас пишу дипломную работу по теме "обеспечение информационной безопасности веб-ресурсов коммерческих организаций". В практической части мне нужно реализовать функции защиты на конкретном корпоративном сайте выдуманной организации. Есть несколько вопросов.
Я думаю, что правильнее всего рассматривать безопасность на примере корпоративных порталов, так как у них, в отличие от простых сайтов (типа сайта-визитки компании), есть что защищать. Но портал должен быть без привязки к базам данных, документообороту и тд, так как это уже немного другая тема и ее сложнее реализовать. А внутренний портал в таком случае обычный сайт, только хранящийся на веб-сервере организации (внутренний сайт компании), к которому нет доступа извне, я правильно понимаю?
Соответственно, для практики нужен сайт, включающий в себя возможность регистрации, форум, персональную страничку сотрудника и тд. Где его взять? Написать с нуля не вариант. Просматривала готовые решения корпоративных порталов, вроде
JomPortal, писала им недели 2 назад, но до сих пор не ответили. Но в готовых решениях скорее всего уже реализованы хоть какие-то функции защиты, а мне в работе нужно самой их ставить. То же самое насчет конструкторов сайтов вроде wix.
Теория практически готова, практика совсем на нуле, дипломный руководитель на сообщения не отвечает, вся надежда на коллективный разум. Подскажите пожалуйста, на чем именно можно попрактиковать защиту веб-ресурсов?