Детальная информация

Название Автоматизация сканирования исходных текстов и скриптов на предмет наличия в них публичных уязвимостей: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_03 «Безопасность компьютерных систем»
Авторы Жигульский Даниил Владиславович
Научный руководитель Коноплев Артем Станиславович
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт кибербезопасности и защиты информации
Выходные сведения Санкт-Петербург, 2022
Коллекция Выпускные квалификационные работы; Общая коллекция
Тематика сканирование; поиск уязвимостей; статический анализатор; тестирование уязвимостей; scanning; vulnerability search; static analyzer; vulnerability testing
Тип документа Выпускная квалификационная работа бакалавра
Тип файла PDF
Язык Русский
Уровень высшего образования Бакалавриат
Код специальности ФГОС 10.03.01
Группа специальностей ФГОС 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2022/vr/vr22-1021
Права доступа Доступ по паролю из сети Интернет (чтение)
Ключ записи ru\spstu\vkr\17176
Дата создания записи 27.07.2022

Разрешенные действия

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа Анонимные пользователи
Сеть Интернет

Тема выпускной квалификационной работы: «Автоматизация сканирование исходных текстов и скриптов на наличие в них публичных уязвимостей». Целью работы является поиск публичных уязвимостей в исходном коде программы или исходных кодов скриптов. Предметом исследований является современные методы автоматизации сканирования исходных текстов на предмет наличия в них публичных уязвимостей. Задачи, решаемые в ходе исследования:Исследование уязвимостей программ и их классификация.Исследование методов статического анализа исходного кода программ.Сравнительный анализ статических анализаторов исходного кода.Разработка средства автоматизированного сканирование исходного кода программ на предмет наличия в них публичных уязвимостей. Оценка разработанной программы.В ходе работы были исследованы методы обнаружения и классификации уязвимостей. Были проанализированы современные подходы сканирования исходного кода на наличие в них уязвимостей. В результате работы было разработано средство автоматизированного сканирование на наличие уязвимостей в исходном коде, была продемонстрирована его эффективность, и был сделан вывод, что современные средства дают много ложных срабатываний по обнаруженным уязвимостям. Полученные результаты могут быть использованы в качестве основы для проектирования систем автоматизированного анализа исходных текстов программ.

The topic of the final qualification work: "Automation of scanning source texts and scripts for the presence of public vulnerabilities in them."The purpose of the work is to search for public vulnerabilities in the program source code or script source codes. The subject of research is modern methods of automating the scanning of source texts for the presence of public vulnerabilities in them. Tasks to be solved during the study:Research of software vulnerabilities and their classification.Study of methods for static analysis of program source code. Comparative analysis of static source code analyzers. Development of a tool for automated scanning of the source code of programs for the presence of public vulnerabilities in them. Evaluation of the developed program.In the course of the work, methods for detecting and classifying vulnerabilities were investigated. Modern approaches to scanning source code for vulnerabilities were analyzed. As a result of the work, a tool for automated scanning for vulnerabilities in the source code was developed, its effectiveness was demonstrated, and it was concluded that modern tools give a lot of false positives for detected vulnerabilities.The results obtained can be used as a basis for designing systems for automated analysis of program source text.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Прочитать
Интернет Авторизованные пользователи СПбПУ
Прочитать
Интернет Анонимные пользователи

Количество обращений: 25 
За последние 30 дней: 0

Подробная статистика