Details

Title Сервис внутреннего аудита безопасности веб-сервера: выпускная квалификационная работа бакалавра: направление 09.03.02 «Информационные системы и технологии» ; образовательная программа 09.03.02_02 «Информационные системы и технологии» = Internal Security Audit Service for a Web Server
Creators Петров Александр Олегович
Scientific adviser Хлопин Сергей Владимирович
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2026
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects веб-сервер ; веб-приложение ; аудит безопасности ; системы управления содержимым ; системы управления обучением ; web server ; web application ; security audit ; CMS system ; LMS system
Document type Bachelor graduation qualification work
Language Russian
Level of education Bachelor
Speciality code (FGOS) 09.03.02
Speciality group (FGOS) 090000 - Информатика и вычислительная техника
DOI 10.18720/SPBPU/3/2026/vr/vr26-2080
Rights Доступ по паролю из сети Интернет (чтение, печать, копирование)
Additionally New arrival
Record key ru\spstu\vkr\42883
Record create date 8/21/2026

Allowed Actions

Action 'Read' will be available if administrator prepare required files

Action 'Download' will be available if you login or access site from another network

Group Anonymous
Network Internet

Цель работы – разработка сервиса внутреннего аудита безопасности веб-сервера, ориентированного на анализ систем управления содержимым. Для достижения поставленной цели необходимо решить следующие задачи: 1) проанализировать существующие методы и инструменты аудита безопасности веб-приложений; 2) исследовать особенности систем управления содержимым как объектов внутреннего аудита безопасности; 3) разработать архитектуру сервиса внутреннего аудита безопасности веб-сервера; 4) реализовать механизмы обнаружения экземпляров систем управления содержимым и установленных компонентов; 5) реализовать анализ версий, конфигураций, подозрительных файлов и потенциально опасных состояний системы; 6) разработать средства формирования отчёта по результатам аудита; 7) провести тестирование разработанного сервиса и оценить его работоспособность. Объектом исследования являются веб-серверы и размещённые на них системы управления содержимым и системы управления обучением. Предметом исследования являются методы и средства внутреннего аудита безопасности веб-сервера. В работе использованы методы анализа научной литературы, сравнительного анализа, тестирования и анализа конфигурационного состояния системы. В результате разработан сервис внутреннего аудита безопасности веб-сервера, реализующий механизмы обнаружения экземпляров систем управления содержимым и установленных компонентов, анализа версий, конфигураций, подозрительных файлов и потенциально опасных состояний системы, а также формирования отчёта по результатам аудита. Практическая значимость работы заключается в возможности применения разработанного сервиса для оценки защищённости веб-серверов, на которых размещены системы управления содержимым и системы управления обучением.

The aim of the work is to develop an internal security audit service for a web server focused on the analysis of CMS-based systems. To achieve this aim, the following tasks must be solved: 1) to analyze existing methods and tools for web application security auditing; 2) to investigate the specific features of CMS as objects of internal security auditing; 3) to design the architecture of an internal security audit service for a web server; 4) to implement mechanisms for detecting CMS instances and installed components; 5) to implement the analysis of versions, configurations, suspicious files, and potentially dangerous system states; 6) to develop tools for generating an audit report based on the obtained results; 7) to test the developed service and evaluate its operability. The object of the research is web servers and the CMS and LMS systems deployed on them. The subject of the research is the methods and tools of internal security auditing of a web server. The work employs methods of scientific literature analysis, comparative analysis, testing, and analysis of the system’s configuration state. As a result, an internal security audit service for a web server was developed, implementing mechanisms for detecting CMS instances and installed components, analyzing versions, configurations, suspicious files, and potentially dangerous system states, as well as generating an audit report based on the results obtained. The practical significance of the work lies in the possibility of using the developed service to assess the security of web servers hosting CMS and LMS platforms.

Network User group Action
ILC SPbPU Local Network All
Download
Internet Authorized users SPbPU
Download
Internet Anonymous
...