Similar presentations:
Анализ угроз информационной безопасности в киберспорте
1.
Выпускная квалификационная работа«АНАЛИЗ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В
КИБЕРСПОРТЕ»
Выполнила:
студентка группы 06-151
Дерябина Ярославна Сергеевна
Научный руководитель:
Юсупов Камиль Маратович
Казань - 2025
2.
ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТААНАЛИЗ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В
КИБЕРСПОРТЕ
Направление: 10.03.01 – Информационная
безопасность
Профиль: Безопасность автоматизированных систем
Дерябина Ярославна Сергеевна
Студент группы 06-151
Юсупов Камиль Маратович
Научный руководитель, к.ф.-м.н., доцент кафедры радиоэлектроники
3.
Анализ угроз информационной безопасности в киберспортеЦель и задачи
Цель работы: комплексный анализ угроз информационной безопасности в
киберспорте, разработка рекомендаций по защите игровой инфраструктуры
и данных участников.
Задачи:
• Определить особенности киберспорта как объекта информационной
безопасности
• Изучить основные виды угроз и их последствия
• Проанализировать применяемые методы защиты
• Рассмотреть организационные и правовые меры обеспечения
безопасности
• Исследовать реальные инциденты в киберспорте
• Разработать практические рекомендации по повышению уровня защиты
4.
Анализ угроз информационной безопасности в киберспортеОсновные понятия
Киберспорт — это форма соревновательной деятельности, в которой игроки
или команды соревнуются в компьютерных играх на профессиональном
уровне.
Основные участники: игроки, организаторы турниров, контент-мейкеры,
зрители
Особенности
киберспорта:
полная
цифровизация
процессов,
взаимозависимость платформ, многопользовательская структура, медийная
составляющая, использование виртуальных валют, низкий уровень
регуляции
5.
Анализ угроз информационной безопасности в киберспортеОсновные понятия
Основные типы атак:
1) DDoS-атаки на игровые серверы и платформы
2) Эксплуатация уязвимостей в игровых клиентах
3) Атаки на стриминговые платформы
4) Атаки на букмекерские платформы
5) Целевые атаки на киберспортивные организации (APT)
Важно! Для того, чтобы снизить количество атак на киберспорт,
необходимо комплексно подходить к вопросам ИБ для всех
участников инфраструктуры.
6.
Анализ угроз информационной безопасности в киберспортеПрактическая часть
Анализ реальных инцидентов:
1) DDoS-атака на The International 2015 (Dota 2)
2) Атака на киберспортивную организацию Team Liquid (2022)
3) Скандал на PUBG India Series (2020)
4) DDoS-атака на DreamLeague Season 25
5) DDoS-атаки на LCK Spring 2024
7.
Анализ угроз информационной безопасности в киберспортеПрактическая часть
Диаграмма распределения типов атак на киберспорт
DDoS-атаки
5%
5%
Читерство и эксплойты
10%
35%
Фишинг и кража аккаунтов
Атаки на стриминг
20%
Целевые атаки (APT)
25%
Атаки на букмекеров
8.
Анализ угроз информационной безопасности в киберспортеГрафик роста количества инцидентов (2020-2024 г.)
70
60
60
График подчеркивает стабильный
рост числа инцидентов, что
показывает, как актуальна тема
информационной безопасности в
данной сфере.
50
Количество инцидентов
Данные для графика были
составлены на основе анализа
инцидентов из открытых
источников, отчётов и новостных
публикаций за 2020-2024 годы.
45
40
35
30
25
20
20
10
0
2020
2021
2022
Год
2023
2024
9.
Анализ угроз информационной безопасности в киберспортеРекомендации по обеспечению информационной безопасности в киберспорте
(технические)
Мера
Цель
Гибридная защита от DDoS-атак
Минимизация сбоев при атаках
Квотирование QUIC/UDP-трафика
Противодействие новым видам DDoS-атак
«Тёмные» резервные серверы
Бесперебойность матчей
GeoIP-перенаправление
Уменьшение влияния атак из определённых стран
Изоляция Tournament OS
Противодействие инсайдам и обходу античита
Kernel-level античит-системы
Выявление инъекций и читов
AI-анализ поведения игроков
Защита от ботов и «читеров»
Шифрование VoIP и тактик
Сохранение конфиденциальности
SOC и SIEM-системы
Мониторинг и быстрое устранение угроз
10.
Анализ угроз информационной безопасности в киберспортеРекомендации по обеспечению информационной безопасности в киберспорте
(организационные)
Мера
Цель
Red/Blue Team учения
Проверка готовности сотрудников
Киберучения перед турнирами
Повышение устойчивости персонала к атакам
Сертификация систем информационной безопасности
Повышение доверия партнёров
Регламентация античит-систем
Защита честности соревнований
Обучение и повышение квалификации
Снижение ошибок и фишинга
Создание единого реестра инцидентов
Прогнозирование и анализ трендов
11.
Анализ угроз информационной безопасности в киберспортеРекомендации по обеспечению информационной безопасности в киберспорте
(правовые)
Мера
Цель
Закрепление стандартов информационной
Повышение общего уровня защиты
безопасности в правилах турниров
Юридическая ответственность за читинг и фишинг
Пресечение преступлений
Международная координация по ИБ
Борьба с трансграничными атаками
Обязательное уведомление о взломах
Прозрачность и вовремя предпринятые меры
12.
Анализ угроз информационной безопасности в киберспортеГрафик сравнения роста инцидентов без применения защитных мер и
с применением
180
160
160
140
140
125
120
110
100
90
75
80
60
65
60
55
60
2024
2025
70
75
78
80
2028
2029
2030
45
35
40
20
25
20
0
2020
2021
2022
2023
Без защитных мер
2026
2027
С мерами защиты из ВКР
13.
Анализ угроз информационной безопасности в киберспортеРезультаты
В ходе работы были успешно решены все поставленные задачи:
1. Определены ключевые особенности киберспорта как объекта информационной
безопасности
2. Детально проанализированы наиболее опасные угрозы
3. Изучены современные методы защиты
4. Рассмотрены правовые аспекты обеспечения безопасности
5. Проведен разбор реальных инцидентов
6. Разработаны практические рекомендации по повышению уровня защиты.
Перспективными направлениями дальнейших исследований могут стать:
• Разработка специализированных стандартов и методических пособий по
безопасности для киберспорта
• Внедрение инновационных технологий
• Совершенствование международной правовой базы
14.
АНАЛИЗ УГРОЗ ИНФОРМАЦИОННОЙБЕЗОПАСНОСТИ В КИБЕРСПОРТЕ
Спасибо за внимание!
Дерябина Ярославна Сергеевна
Студентка группы 06-151
internet
informatics