Детальная информация
| Название | Security audit of AJAX-based e-learning applications = Аудит безопасности приложений электронного обучения на базе AJAX // Системный анализ в проектировании и управлении: сборник научных трудов XXIX Международной научно-практической конференции, 30 июня – 2 июля 2025 года: [в 3 частях]. Ч. 1 |
|---|---|
| Авторы | Scerbakov Nikolai ; Rezedinova Eugenia U. ; Pak Vadim G. |
| Организация | Graz University of Technology; Peter the Great St. Petersburg Polytechnic University |
| Выходные сведения | Санкт-Петербург: ПОЛИТЕХ-ПРЕСС, 2026 |
| Коллекция | Общая коллекция |
| Тематика | Информация — Защита ; e-learning ; cloud service ; application security ; information security ; электронное обучение ; облачный сервис ; безопасность приложений ; информационная безопасность |
| УДК | 004.056 |
| ББК | 74.480.27 |
| Тип документа | Статья, доклад |
| Язык | Английский |
| DOI | 10.18720/SPBPU/2/id26-260 |
| Права доступа | Доступ по паролю из сети Интернет (чтение, печать, копирование) |
| Дополнительно | Новинка |
| Ключ записи | RU\SPSTU\edoc\79699 |
| Дата создания записи | 21.08.2026 |
Разрешенные действия
–
Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети
Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети
| Группа | Анонимные пользователи |
|---|---|
| Сеть | Интернет |
One of the most used web applications in universities is Learning Management Systems (LMS). Like any web application, these systems pose certain threats to the content and functionality of the university network, especially when built using AJAX technology. The server supports a defined set of HTTP entry points known as Application Programming Interface (API), while the client sends asynchronous HTTP requests. This architecture introduces new security threats due to the nature of server-client communication. In this paper, we analyze known security threats specific to modern LMS and focus on identifying these threats during the security audit.
Одним из наиболее часто используемых веб-приложений в университетах являются системы управления обучением (LMS). Как и любое веб-приложение, эти системы представляют определенные угрозы для содержимого и функциональности университетской сети, особенно если они созданы с использованием технологии AJAX. Сервер поддерживает определенный набор точек входа HTTP, известный как программный интерфейс приложения (API), в то время как клиент отправляет асинхронные HTTP-запросы. Эта архитектура создает новые угрозы безопасности из-за характера взаимодействия сервера и клиента. В этой статье мы анализируем известные угрозы безопасности, характерные для современных LMS, и сосредотачиваем внимание на выявлении этих угроз в ходе аудита безопасности.
| Место доступа | Группа пользователей | Действие |
|---|---|---|
| Локальная сеть ИБК СПбПУ | Все |
|
| Интернет | Авторизованные пользователи СПбПУ |
|
| Интернет | Анонимные пользователи |
|