📘 О чем эта работа
Работа посвящена производственной практике в ПАО «Ростелеком» и разработке прототипа внутренней системы защиты корпоративных сервисов от DDoS-атак. В центре внимания — устойчивость веб-сервисов и API, а также выбор архитектуры, которая позволяет ограничивать вредоносный трафик на уровнях L3–L7.
В отчёте показано, как студент проанализировал текущую инфраструктуру, выявил слабые места в обработке запросов и построил MVP решения на базе FastAPI, React, PostgreSQL, MongoDB, Docker, Kubernetes и NGINX Ingress.
📚 Что внутри
Внутри работы последовательно раскрыты все этапы практики:
- дневник производственной практики с 12 датами и описанием выполненных задач — от анализа инфраструктуры до подготовки защиты отчёта;
- описание предприятия и его технологического стека: телеком-услуги, облачные сервисы, кибербезопасность, DevOps и инструменты наблюдаемости;
- разбор проблемы недостаточной многоуровневой защиты от DDoS и причин, по которым при росте нагрузки сервисы начинали замедляться;
- сравнение трёх вариантов решения: внешний облачный сервис, внутренняя система и гибридная модель;
- обоснование выбора стека: FastAPI для backend, React для интерфейса, PostgreSQL и MongoDB для хранения конфигураций и логов, Docker и Kubernetes для развёртывания, Jenkins для CI/CD;
- архитектура защиты: rate-limit на NGINX Ingress, WAF на OWASP CRS, middleware на FastAPI, HPA для автоскейла, Prometheus, Grafana и Alertmanager для мониторинга;
- фрагменты конфигураций, манифестов и псевдокода, включая правила лимитирования запросов и пример alert для возможной DDoS-атаки;
- методика безопасного нагрузочного тестирования на staging-стенде, план внедрения по этапам и укрупнённая экономическая оценка эффекта.
📊 Для кого подходит
Отчёт подойдёт студентам 3–4 курса IT- и ИБ-направлений, которым нужен пример практики по разработке защитных механизмов, DevOps-настройке и проектированию веб-сервисов. Материал также полезен для отчёта по производственной практике, преддипломной практике и для основы дипломного проекта по информационной безопасности.
✨ Особенности
Главная ценность работы — не только описание практики, но и конкретная техническая реализация: показано, как ограничивать частоту запросов, включать WAF-правила, строить дешборды в Grafana, настраивать оповещения и корректировать автоскейл по метрикам RPS, latency и errors. Отдельно приведены выводы по каждому разделу и итоговый результат внедрения прототипа.
Отчёт хорошо демонстрирует связку теории и практики: от выбора подхода к DDoS-защите до проверки решения в тестовом контуре и подготовки runbook для реагирования на инциденты.
❓ Частые вопросы
Подойдет ли для моего ВУЗа?
Да, структура типовая: введение, главы, заключение, список литературы и дневник практики.
Можно адаптировать?
Да, работу легко доработать под требования кафедры, заменить предприятие, стек или тему защиты.