Детальная информация

Название Сервис внутреннего аудита безопасности веб-сервера: выпускная квалификационная работа бакалавра: направление 09.03.02 «Информационные системы и технологии» ; образовательная программа 09.03.02_02 «Информационные системы и технологии» = Internal Security Audit Service for a Web Server
Авторы Петров Александр Олегович
Научный руководитель Хлопин Сергей Владимирович
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Выходные сведения Санкт-Петербург, 2026
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика веб-сервер ; веб-приложение ; аудит безопасности ; системы управления содержимым ; системы управления обучением ; web server ; web application ; security audit ; CMS system ; LMS system
Тип документа Выпускная квалификационная работа бакалавра
Язык Русский
Уровень высшего образования Бакалавриат
Код специальности ФГОС 09.03.02
Группа специальностей ФГОС 090000 - Информатика и вычислительная техника
DOI 10.18720/SPBPU/3/2026/vr/vr26-2080
Права доступа Доступ по паролю из сети Интернет (чтение, печать, копирование)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\42883
Дата создания записи 21.08.2026

Разрешенные действия

Действие 'Прочитать' будет возможно после подготовки администраторами необходимых файлов

Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа Анонимные пользователи
Сеть Интернет

Цель работы – разработка сервиса внутреннего аудита безопасности веб-сервера, ориентированного на анализ систем управления содержимым. Для достижения поставленной цели необходимо решить следующие задачи: 1) проанализировать существующие методы и инструменты аудита безопасности веб-приложений; 2) исследовать особенности систем управления содержимым как объектов внутреннего аудита безопасности; 3) разработать архитектуру сервиса внутреннего аудита безопасности веб-сервера; 4) реализовать механизмы обнаружения экземпляров систем управления содержимым и установленных компонентов; 5) реализовать анализ версий, конфигураций, подозрительных файлов и потенциально опасных состояний системы; 6) разработать средства формирования отчёта по результатам аудита; 7) провести тестирование разработанного сервиса и оценить его работоспособность. Объектом исследования являются веб-серверы и размещённые на них системы управления содержимым и системы управления обучением. Предметом исследования являются методы и средства внутреннего аудита безопасности веб-сервера. В работе использованы методы анализа научной литературы, сравнительного анализа, тестирования и анализа конфигурационного состояния системы. В результате разработан сервис внутреннего аудита безопасности веб-сервера, реализующий механизмы обнаружения экземпляров систем управления содержимым и установленных компонентов, анализа версий, конфигураций, подозрительных файлов и потенциально опасных состояний системы, а также формирования отчёта по результатам аудита. Практическая значимость работы заключается в возможности применения разработанного сервиса для оценки защищённости веб-серверов, на которых размещены системы управления содержимым и системы управления обучением.

The aim of the work is to develop an internal security audit service for a web server focused on the analysis of CMS-based systems. To achieve this aim, the following tasks must be solved: 1) to analyze existing methods and tools for web application security auditing; 2) to investigate the specific features of CMS as objects of internal security auditing; 3) to design the architecture of an internal security audit service for a web server; 4) to implement mechanisms for detecting CMS instances and installed components; 5) to implement the analysis of versions, configurations, suspicious files, and potentially dangerous system states; 6) to develop tools for generating an audit report based on the obtained results; 7) to test the developed service and evaluate its operability. The object of the research is web servers and the CMS and LMS systems deployed on them. The subject of the research is the methods and tools of internal security auditing of a web server. The work employs methods of scientific literature analysis, comparative analysis, testing, and analysis of the system’s configuration state. As a result, an internal security audit service for a web server was developed, implementing mechanisms for detecting CMS instances and installed components, analyzing versions, configurations, suspicious files, and potentially dangerous system states, as well as generating an audit report based on the results obtained. The practical significance of the work lies in the possibility of using the developed service to assess the security of web servers hosting CMS and LMS platforms.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Загрузить
Интернет Авторизованные пользователи СПбПУ
Загрузить
Интернет Анонимные пользователи
...