Details

Title Автоматизация анализа защищенности программного обеспечения на основе интеллектуальных методов: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Automated Software Security Analysis Based on Intelligent Methods
Creators Корнилов Лев Александрович
Scientific adviser Орел Евгений Михайлович
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2026
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects анализ защищенности ; статический анализ ; SAST ; уязвимость ; верификация уязвимостей ; большие языковые модели ; ai-агент ; PoC- ; эксплоит ; docker ; SARIF ; security analysis ; static analysis ; vulnerability ; verification ; large language models ; ai agent ; PoC exploit
Document type Bachelor graduation qualification work
Language Russian
Level of education Bachelor
Speciality code (FGOS) 10.03.01
Speciality group (FGOS) 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2026/vr/vr26-3152
Rights Доступ по паролю из сети Интернет (чтение)
Additionally New arrival
Record key ru\spstu\vkr\42826
Record create date 8/21/2026

Allowed Actions

Action 'Read' will be available if administrator prepare required files

Group Anonymous
Network Internet

Целью работы является автоматизированная верификация результатов статического анализа ПО на основе генерации PoC-эксплоитов с использованием больших языковых моделей. Предметом исследования выступают методы и программные способы автоматизации анализа защищенности и подтверждения уязвимостей. Задачи, решаемые в ходе исследования: 1. Провести анализ существующих методов и средств автоматизированного поиска уязвимостей программного обеспечения, выделить основные недостатки различных подходов. 2. Разработать подход автоматизированного обнаружения уязвимостей через генерацию и исполнение proof-of-concept эксплоитов. 3. Реализовать автоматизированный программный прототип для анализа защищенности программного обеспечения на основе заданного подхода. 4. Провести оценку результатов работы разработанного программного прототипа. В результате работы предложен подход, объединяющий статический анализ, генерацию проверяемого PoC-сценария с использованием LLM и изолированное исполнение в среде Docker. На основе предложенного подхода реализован инструмент. Проведена оценка результатов работы программного прототипа.

The purpose of the study is the automated verification of software static analysis results based on the generation of PoC exploits using large language models. The subject of the research is methods and software techniques for automating security analysis and vulnerability confirmation. Tasks to be addressed in the course of the research: 1. Conduct an analysis of existing methods and tools for automated software vulnerability detection, and identify the main shortcomings of various approaches. 2. Develop an approach for automated vulnerability detection through the generation and execution of proof-of-concept exploits. 3. Implement an automated software prototype for software security analysis based on the proposed approach. 4. Evaluate the performance of the developed software prototype. As a result of this work, an approach is proposed that combines static analysis, the generation of a verifiable PoC scenario using LLM, and isolated execution in a Docker environment. A tool was implemented based on the proposed approach. The performance of the software prototype was evaluated.

Network User group Action
ILC SPbPU Local Network All
Internet Authorized users SPbPU
Internet Anonymous
...