**Семантический анализ** ✅ **Поддомен:** Cybersecurity ✅ **Роль:** Специалист по ИБ **Основной поисковый запрос (Primary keyword):** *«ВКР по информационной безопасности: темы, метрики, архитектура»* **LSI-запросы (инструменты/паттерны/метрики):** - OWASP Top 10 в контексте диплома - Метрики уязвимостей (CVSS, SAST/DAST) - CI/CD с интеграцией Security Scan - C4-модели для описания архитектуры ИБ - OpenTelemetry + SIEM для мониторинга инцидентов - ГОСТ Р 51937-2014 и ISO/IEC 25010 в ТЗ - PMBOK 7 для управления рисками в проекте - UML-диаграммы для моделирования потоков данных - Протоколы аудита: Syslog, JSON-LD, EDR **Вопросы студентов (реальные боли):** 1. *Как выбрать стек — DevSecOps или классический подход — для ВКР?* 2. *Где взять реальные данные для тестирования уязвимостей без риска?* 3. *Как оформить схемы архитектуры, чтобы не было «показухи», но были соответствующие стандартам?* 4. *Как считать эффективность защиты — TCO, MTTR, RPO/RTO?* 5. *Что делать, если вузы требуют ГОСТ 34.19, а в работе используется Kubernetes и OpenTelemetry?* **Ключевые сущности (из пула):** - OWASP - ISO/IEC 25010 - OpenTelemetry - C4/UML - ГОСТ 34/19 --- **Схема структуры:** ✅ **Выбрана схема C)** Введение → FAQ → Темы ВКР (карточки