Details
| Title | Security audit of AJAX-based e-learning applications = Аудит безопасности приложений электронного обучения на базе AJAX // Системный анализ в проектировании и управлении: сборник научных трудов XXIX Международной научно-практической конференции, 30 июня – 2 июля 2025 года: [в 3 частях]. Ч. 1 |
|---|---|
| Creators | Scerbakov Nikolai ; Rezedinova Eugenia U. ; Pak Vadim G. |
| Organization | Graz University of Technology; Peter the Great St. Petersburg Polytechnic University |
| Imprint | Санкт-Петербург: ПОЛИТЕХ-ПРЕСС, 2026 |
| Collection | Общая коллекция |
| Subjects | Информация — Защита ; e-learning ; cloud service ; application security ; information security ; электронное обучение ; облачный сервис ; безопасность приложений ; информационная безопасность |
| UDC | 004.056 |
| LBC | 74.480.27 |
| Document type | Article, report |
| Language | English |
| DOI | 10.18720/SPBPU/2/id26-260 |
| Rights | Доступ по паролю из сети Интернет (чтение, печать, копирование) |
| Additionally | New arrival |
| Record key | RU\SPSTU\edoc\79699 |
| Record create date | 8/21/2026 |
Allowed Actions
–
Action 'Read' will be available if you login or access site from another network
Action 'Download' will be available if you login or access site from another network
| Group | Anonymous |
|---|---|
| Network | Internet |
One of the most used web applications in universities is Learning Management Systems (LMS). Like any web application, these systems pose certain threats to the content and functionality of the university network, especially when built using AJAX technology. The server supports a defined set of HTTP entry points known as Application Programming Interface (API), while the client sends asynchronous HTTP requests. This architecture introduces new security threats due to the nature of server-client communication. In this paper, we analyze known security threats specific to modern LMS and focus on identifying these threats during the security audit.
Одним из наиболее часто используемых веб-приложений в университетах являются системы управления обучением (LMS). Как и любое веб-приложение, эти системы представляют определенные угрозы для содержимого и функциональности университетской сети, особенно если они созданы с использованием технологии AJAX. Сервер поддерживает определенный набор точек входа HTTP, известный как программный интерфейс приложения (API), в то время как клиент отправляет асинхронные HTTP-запросы. Эта архитектура создает новые угрозы безопасности из-за характера взаимодействия сервера и клиента. В этой статье мы анализируем известные угрозы безопасности, характерные для современных LMS, и сосредотачиваем внимание на выявлении этих угроз в ходе аудита безопасности.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|