Детальная информация
| Название | Автоматизация анализа защищенности корпоративной инфраструктуры с применением LLM-агентов: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Automation of corporate infrastructure security assessment using LLM agents |
|---|---|
| Авторы | Галкин Кирилл Андреевич |
| Научный руководитель | Жуковский Евгений Владимирович |
| Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Выходные сведения | Санкт-Петербург, 2026 |
| Коллекция | Выпускные квалификационные работы ; Общая коллекция |
| Тематика | анализ защищенности ; тестирование на проникновение ; LLM-агенты ; большие языковые модели ; локальная модель ; генерация с дополненной выборкой ; Active Directory ; security assessment ; penetration testing ; LLM agents ; large language models ; local model ; retrieval-augmented generation |
| Тип документа | Выпускная квалификационная работа бакалавра |
| Язык | Русский |
| Уровень высшего образования | Бакалавриат |
| Код специальности ФГОС | 10.03.01 |
| Группа специальностей ФГОС | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-3148 |
| Права доступа | Доступ по паролю из сети Интернет (чтение) |
| Дополнительно | Новинка |
| Ключ записи | ru\spstu\vkr\42822 |
| Дата создания записи | 21.08.2026 |
Разрешенные действия
–
Действие 'Прочитать' будет возможно после подготовки администраторами необходимых файлов
| Группа | Анонимные пользователи |
|---|---|
| Сеть | Интернет |
Целью работы является автоматизация анализа защищенности корпоративной инфраструктуры за счет применения LLM-агента, управляющего проверками с внешнего хоста и использующего языковую модель, развернутую локально. Объектом исследования является процесс анализа защищенности корпоративной инфраструктуры. Задачи, решаемые в ходе исследования: 1. Исследовать методы и средства проведения анализа защищенности корпоративной инфраструктуры. 2. Проанализировать существующие средства автоматизации анализа защищенности на основе LLM-агентов. 3. Разработать способ автоматизации анализа защищенности корпоративной инфраструктуры на основе LLM-агентов. 4. Программно реализовать предложенный способ автоматизации анализа защищенности и оценить его эффективность. В ходе работы выполнен анализ существующих методов и средств анализа защищенности корпоративной инфраструктуры. В результате работы был разработан способ автоматизации анализа защищенности, использующий локально развернутую языковую модель в сочетании с методом генерации с дополненной выборкой, и выполнена его программная реализация. Эффективность разработанного способа подтверждена экспериментально. Полученные результаты могут быть использованы для автоматизации анализа защищенности корпоративной инфраструктуры.
The aim of the work is the automation of corporate infrastructure security assessment using an LLM agent that manages security checks from an external host and uses a locally deployed large language model. The object of the research is the process of corporate infrastructure security assessment. The objectives of the research are: 1. To study the methods and tools for conducting corporate infrastructure security assessment. 2. To analyze the existing means of automating security assessment based on LLM agents. 3. To develop a method for automating corporate infrastructure security assessment based on LLM agents. 4. To implement the proposed automation method in software and evaluate its effectiveness. During the work, an analysis of the existing methods and tools of corporate infrastructure security assessment was carried out. As a result of the work, a method for automating security assessment was developed that uses a locally deployed large language model in combination with retrieval-augmented generation, and its software implementation was carried out. The effectiveness of the developed method was confirmed experimentally. The obtained results can be used for the automation of corporate infrastructure security assessment.
| Место доступа | Группа пользователей | Действие |
|---|---|---|
| Локальная сеть ИБК СПбПУ | Все |
|
| Интернет | Авторизованные пользователи СПбПУ |
|
| Интернет | Анонимные пользователи |
|