Details
| Title | Автоматизация анализа защищенности корпоративной инфраструктуры с применением LLM-агентов: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Automation of corporate infrastructure security assessment using LLM agents |
|---|---|
| Creators | Галкин Кирилл Андреевич |
| Scientific adviser | Жуковский Евгений Владимирович |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | анализ защищенности ; тестирование на проникновение ; LLM-агенты ; большие языковые модели ; локальная модель ; генерация с дополненной выборкой ; Active Directory ; security assessment ; penetration testing ; LLM agents ; large language models ; local model ; retrieval-augmented generation |
| Document type | Bachelor graduation qualification work |
| Language | Russian |
| Level of education | Bachelor |
| Speciality code (FGOS) | 10.03.01 |
| Speciality group (FGOS) | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-3148 |
| Rights | Доступ по паролю из сети Интернет (чтение) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\42822 |
| Record create date | 8/21/2026 |
Allowed Actions
–
Action 'Read' will be available if administrator prepare required files
| Group | Anonymous |
|---|---|
| Network | Internet |
Целью работы является автоматизация анализа защищенности корпоративной инфраструктуры за счет применения LLM-агента, управляющего проверками с внешнего хоста и использующего языковую модель, развернутую локально. Объектом исследования является процесс анализа защищенности корпоративной инфраструктуры. Задачи, решаемые в ходе исследования: 1. Исследовать методы и средства проведения анализа защищенности корпоративной инфраструктуры. 2. Проанализировать существующие средства автоматизации анализа защищенности на основе LLM-агентов. 3. Разработать способ автоматизации анализа защищенности корпоративной инфраструктуры на основе LLM-агентов. 4. Программно реализовать предложенный способ автоматизации анализа защищенности и оценить его эффективность. В ходе работы выполнен анализ существующих методов и средств анализа защищенности корпоративной инфраструктуры. В результате работы был разработан способ автоматизации анализа защищенности, использующий локально развернутую языковую модель в сочетании с методом генерации с дополненной выборкой, и выполнена его программная реализация. Эффективность разработанного способа подтверждена экспериментально. Полученные результаты могут быть использованы для автоматизации анализа защищенности корпоративной инфраструктуры.
The aim of the work is the automation of corporate infrastructure security assessment using an LLM agent that manages security checks from an external host and uses a locally deployed large language model. The object of the research is the process of corporate infrastructure security assessment. The objectives of the research are: 1. To study the methods and tools for conducting corporate infrastructure security assessment. 2. To analyze the existing means of automating security assessment based on LLM agents. 3. To develop a method for automating corporate infrastructure security assessment based on LLM agents. 4. To implement the proposed automation method in software and evaluate its effectiveness. During the work, an analysis of the existing methods and tools of corporate infrastructure security assessment was carried out. As a result of the work, a method for automating security assessment was developed that uses a locally deployed large language model in combination with retrieval-augmented generation, and its software implementation was carried out. The effectiveness of the developed method was confirmed experimentally. The obtained results can be used for the automation of corporate infrastructure security assessment.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|