Details
| Title | Автоматизация анализа защищенности программного обеспечения на основе интеллектуальных методов: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Automated Software Security Analysis Based on Intelligent Methods |
|---|---|
| Creators | Корнилов Лев Александрович |
| Scientific adviser | Орел Евгений Михайлович |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | анализ защищенности ; статический анализ ; SAST ; уязвимость ; верификация уязвимостей ; большие языковые модели ; ai-агент ; PoC- ; эксплоит ; docker ; SARIF ; security analysis ; static analysis ; vulnerability ; verification ; large language models ; ai agent ; PoC exploit |
| Document type | Bachelor graduation qualification work |
| Language | Russian |
| Level of education | Bachelor |
| Speciality code (FGOS) | 10.03.01 |
| Speciality group (FGOS) | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-3152 |
| Rights | Доступ по паролю из сети Интернет (чтение) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\42826 |
| Record create date | 8/21/2026 |
Allowed Actions
–
Action 'Read' will be available if administrator prepare required files
| Group | Anonymous |
|---|---|
| Network | Internet |
Целью работы является автоматизированная верификация результатов статического анализа ПО на основе генерации PoC-эксплоитов с использованием больших языковых моделей. Предметом исследования выступают методы и программные способы автоматизации анализа защищенности и подтверждения уязвимостей. Задачи, решаемые в ходе исследования: 1. Провести анализ существующих методов и средств автоматизированного поиска уязвимостей программного обеспечения, выделить основные недостатки различных подходов. 2. Разработать подход автоматизированного обнаружения уязвимостей через генерацию и исполнение proof-of-concept эксплоитов. 3. Реализовать автоматизированный программный прототип для анализа защищенности программного обеспечения на основе заданного подхода. 4. Провести оценку результатов работы разработанного программного прототипа. В результате работы предложен подход, объединяющий статический анализ, генерацию проверяемого PoC-сценария с использованием LLM и изолированное исполнение в среде Docker. На основе предложенного подхода реализован инструмент. Проведена оценка результатов работы программного прототипа.
The purpose of the study is the automated verification of software static analysis results based on the generation of PoC exploits using large language models. The subject of the research is methods and software techniques for automating security analysis and vulnerability confirmation. Tasks to be addressed in the course of the research: 1. Conduct an analysis of existing methods and tools for automated software vulnerability detection, and identify the main shortcomings of various approaches. 2. Develop an approach for automated vulnerability detection through the generation and execution of proof-of-concept exploits. 3. Implement an automated software prototype for software security analysis based on the proposed approach. 4. Evaluate the performance of the developed software prototype. As a result of this work, an approach is proposed that combines static analysis, the generation of a verifiable PoC scenario using LLM, and isolated execution in a Docker environment. A tool was implemented based on the proposed approach. The performance of the software prototype was evaluated.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|