Детальная информация
Название | Разработка киберполигона для анализа защищенности межсетевых экранов веб-приложений: выпускная квалификационная работа специалиста: направление 10.05.03 «Информационная безопасность автоматизированных систем» ; образовательная программа 10.05.03_08 «Анализ безопасности информационных систем» |
---|---|
Авторы | Светенков Никита Дмитриевич |
Научный руководитель | Москвин Дмитрий Андреевич |
Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
Выходные сведения | Санкт-Петербург, 2024 |
Коллекция | Выпускные квалификационные работы; Общая коллекция |
Тематика | киберполигон; межсетевой экран веб-приложений; автоматизация; анализ защищённости; cyber range; web application firewall; automatization; security analysis |
Тип документа | Выпускная квалификационная работа специалиста |
Тип файла | |
Язык | Русский |
Уровень высшего образования | Специалитет |
Код специальности ФГОС | 10.05.03 |
Группа специальностей ФГОС | 100000 - Информационная безопасность |
DOI | 10.18720/SPBPU/3/2024/vr/vr24-5099 |
Права доступа | Доступ по паролю из сети Интернет (чтение, печать, копирование) |
Ключ записи | ru\spstu\vkr\30559 |
Дата создания записи | 12.07.2024 |
Разрешенные действия
–
Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети
Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети
Группа | Анонимные пользователи |
---|---|
Сеть | Интернет |
Целью работы является автоматизация настройки межсетевых экранов веб-приложений при построении киберполигона. Предметом исследования являются требования, предъявляемые к межсетевым экранам веб-приложений и принципы разворачивания киберполигонов. Задачи, решаемые в ходе исследования: 1. Провести анализ требований российских и международных регуляторов к разработке безопасных веб-приложений. 2. Провести сравнительный анализ отечественных и иностранных межсетевые экраны веб-приложений, оценку их преимуществ и недостатков. 3. Разработать методику автоматизированной настройки межсетевого экрана веб-приложений. 4. Провести экспериментальную оценку работоспособности разработанной методики на базе модели киберполигона. В ходе работы были сформулированы этапы разработки безопасных веб-сервисов, и систематизированы требования безопасности, предъявляемые к системам киберполигона и межсетевого экрана веб-приложений. В результате работы был разработан киберполигон для анализа защищённости веб-ресурса межсетевым экраном веб-приложений с возможностью автоматической настройки WAF. Полученные результаты могут быть использованы в качестве основы для проектирования масштабного киберполигона, включающего в себя WAF.
The purpose of the work is to automate the deployment of web application firewalls within the framework of a cyber range. The subject of the research is the requirements for web application firewalls and the principles of deploying cyber testing sites. Tasks to be solved during the research: 1. To analyze the requirements of Russian and international regulators for the development of secure web applications. 2. To conduct a comparative analysis of domestic and foreign firewalls of web applications, an assessment of their advantages and disadvantages. 3. To develop a methodology for automated configuration of the firewall of web applications. 4. To conduct an experimental assessment of the efficiency of the developed methodology based on the cyber range model. In the course of the work, the stages of developing secure web services were formulated, and the security requirements for cyber range and web application firewall systems were systematized. As a result of the work, a cyber range was developed to analyze the security of a web resource by a web application firewall with the ability to automatically deploy WAF. The results obtained can be used as a basis for designing a large-scale cyber range, including WAF.
Место доступа | Группа пользователей | Действие |
---|---|---|
Локальная сеть ИБК СПбПУ | Все |
|
Интернет | Авторизованные пользователи СПбПУ |
|
Интернет | Анонимные пользователи |
|
Количество обращений: 2
За последние 30 дней: 1