Details
| Title | Разработка корпоративного мессенджера: выпускная квалификационная работа бакалавра: направление 09.03.01 «Информатика и вычислительная техника» ; образовательная программа 09.03.01_02 «Технологии разработки программного обеспечения» = Development of a corporate messenger: creation of an audit and analytics microservice, implementation of a high-performance backend based on Tinode with caching and an asynchronous queue |
|---|---|
| Creators | Дюков Никита Анатольевич |
| Scientific adviser | Болсуновская Марина Владимировна |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | корпоративный мессенджер ; микросервисная архитектура ; Tinode ; Kafka ; ClickHouse ; Kubernetes ; Helm ; аудит ; аналитика ; инциденты информационной безопасности ; corporate messenger ; microservice architecture ; audit ; analytics ; information security incidents |
| Document type | Bachelor graduation qualification work |
| Language | Russian |
| Level of education | Bachelor |
| Speciality code (FGOS) | 09.03.01 |
| Speciality group (FGOS) | 090000 - Информатика и вычислительная техника |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-2639 |
| Rights | Доступ по паролю из сети Интернет (чтение, печать) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\42810 |
| Record create date | 8/21/2026 |
Allowed Actions
–
Action 'Read' will be available if administrator prepare required files
| Group | Anonymous |
|---|---|
| Network | Internet |
В выпускной квалификационной работе рассматривается разработка серверного и аудиторского контура корпоративного мессенджера EchoMessenger. Цель работы состоит в создании подсистемы фиксации действий пользователей, хранения событий и выявления инцидентов информационной безопасности. В работе выполнен анализ предметной области, сформулированы требования, спроектирована микросервисная архитектура обработки событий и реализован контур Tinode – Router – Kafka – Ingestor – ClickHouse – Audit. Дополнительно подготовлены правила обнаружения инцидентов R1–R8, генератор экспериментальных сценариев, Helm-конфигурации и интеграция с OpenBao для управления секретами. Практическая часть выполнена на базе проекта EchoMessenger. Для проверки результата использованы модульные и интеграционные тесты, статический анализ, анализ состава зависимостей, синтетический набор проверки правил и сквозные проверки доставки событий от Tinode до сервиса аудита. По результатам проверки сервиса Audit успешно выполнен 151 автоматизированный тест, включая 96 интеграционных сценариев. Покрытие строк кода составило 89,29%, покрытие ветвлений – 65,54%. Для правил R1--R8 на синтетическом наборе получены FP=0, FN=0 и F1-мера 1,000. Сквозное тестирование подтвердило доставку событий для правил R5 topic_enumeration и R3 mass_delete.
The work focuses on the server-side and audit subsystem of the EchoMessenger corporate messenger. The goal is to create a subsystem for recording user actions, storing events, and detecting information security incidents. The thesis analyses the domain, defines requirements, designs a microservice architecture for event processing, and implements the Tinode – Router – Kafka – Ingestor – ClickHouse – Audit pipeline. The work also includes incident detection rules R1–R8, an experimental scenario generator, Helm configurations, and OpenBao integration for secret management. The implementation was validated using unit and integration tests, static analysis, software composition analysis, a synthetic rule-checking dataset, and end-to-end checks of event delivery from Tinode to the audit service. The Audit service passed 151 automated tests, including 96 integration scenarios. The line coverage was 89.29%, and the branch coverage was 65.54%. For rules R1–R8, the synthetic dataset produced FP=0, FN=0, and F1-score 1.000. End-to-end testing confirmed event delivery for the R5 topic_enumeration and R3 mass_delete rules.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|