Details
| Title | Сервис внутреннего аудита безопасности веб-сервера: выпускная квалификационная работа бакалавра: направление 09.03.02 «Информационные системы и технологии» ; образовательная программа 09.03.02_02 «Информационные системы и технологии» = Internal Security Audit Service for a Web Server |
|---|---|
| Creators | Петров Александр Олегович |
| Scientific adviser | Хлопин Сергей Владимирович |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | веб-сервер ; веб-приложение ; аудит безопасности ; системы управления содержимым ; системы управления обучением ; web server ; web application ; security audit ; CMS system ; LMS system |
| Document type | Bachelor graduation qualification work |
| Language | Russian |
| Level of education | Bachelor |
| Speciality code (FGOS) | 09.03.02 |
| Speciality group (FGOS) | 090000 - Информатика и вычислительная техника |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-2080 |
| Rights | Доступ по паролю из сети Интернет (чтение, печать, копирование) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\42883 |
| Record create date | 8/21/2026 |
Allowed Actions
–
Action 'Read' will be available if administrator prepare required files
Action 'Download' will be available if you login or access site from another network
| Group | Anonymous |
|---|---|
| Network | Internet |
Цель работы – разработка сервиса внутреннего аудита безопасности веб-сервера, ориентированного на анализ систем управления содержимым. Для достижения поставленной цели необходимо решить следующие задачи: 1) проанализировать существующие методы и инструменты аудита безопасности веб-приложений; 2) исследовать особенности систем управления содержимым как объектов внутреннего аудита безопасности; 3) разработать архитектуру сервиса внутреннего аудита безопасности веб-сервера; 4) реализовать механизмы обнаружения экземпляров систем управления содержимым и установленных компонентов; 5) реализовать анализ версий, конфигураций, подозрительных файлов и потенциально опасных состояний системы; 6) разработать средства формирования отчёта по результатам аудита; 7) провести тестирование разработанного сервиса и оценить его работоспособность. Объектом исследования являются веб-серверы и размещённые на них системы управления содержимым и системы управления обучением. Предметом исследования являются методы и средства внутреннего аудита безопасности веб-сервера. В работе использованы методы анализа научной литературы, сравнительного анализа, тестирования и анализа конфигурационного состояния системы. В результате разработан сервис внутреннего аудита безопасности веб-сервера, реализующий механизмы обнаружения экземпляров систем управления содержимым и установленных компонентов, анализа версий, конфигураций, подозрительных файлов и потенциально опасных состояний системы, а также формирования отчёта по результатам аудита. Практическая значимость работы заключается в возможности применения разработанного сервиса для оценки защищённости веб-серверов, на которых размещены системы управления содержимым и системы управления обучением.
The aim of the work is to develop an internal security audit service for a web server focused on the analysis of CMS-based systems. To achieve this aim, the following tasks must be solved: 1) to analyze existing methods and tools for web application security auditing; 2) to investigate the specific features of CMS as objects of internal security auditing; 3) to design the architecture of an internal security audit service for a web server; 4) to implement mechanisms for detecting CMS instances and installed components; 5) to implement the analysis of versions, configurations, suspicious files, and potentially dangerous system states; 6) to develop tools for generating an audit report based on the obtained results; 7) to test the developed service and evaluate its operability. The object of the research is web servers and the CMS and LMS systems deployed on them. The subject of the research is the methods and tools of internal security auditing of a web server. The work employs methods of scientific literature analysis, comparative analysis, testing, and analysis of the system’s configuration state. As a result, an internal security audit service for a web server was developed, implementing mechanisms for detecting CMS instances and installed components, analyzing versions, configurations, suspicious files, and potentially dangerous system states, as well as generating an audit report based on the results obtained. The practical significance of the work lies in the possibility of using the developed service to assess the security of web servers hosting CMS and LMS platforms.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|