Детальная информация
| Название | Автоматизация анализа защищенности программного обеспечения на основе интеллектуальных методов: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Automated Software Security Analysis Based on Intelligent Methods |
|---|---|
| Авторы | Корнилов Лев Александрович |
| Научный руководитель | Орел Евгений Михайлович |
| Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Выходные сведения | Санкт-Петербург, 2026 |
| Коллекция | Выпускные квалификационные работы ; Общая коллекция |
| Тематика | анализ защищенности ; статический анализ ; SAST ; уязвимость ; верификация уязвимостей ; большие языковые модели ; ai-агент ; PoC- ; эксплоит ; docker ; SARIF ; security analysis ; static analysis ; vulnerability ; verification ; large language models ; ai agent ; PoC exploit |
| Тип документа | Выпускная квалификационная работа бакалавра |
| Язык | Русский |
| Уровень высшего образования | Бакалавриат |
| Код специальности ФГОС | 10.03.01 |
| Группа специальностей ФГОС | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-3152 |
| Права доступа | Доступ по паролю из сети Интернет (чтение) |
| Дополнительно | Новинка |
| Ключ записи | ru\spstu\vkr\42826 |
| Дата создания записи | 21.08.2026 |
Разрешенные действия
–
Действие 'Прочитать' будет возможно после подготовки администраторами необходимых файлов
| Группа | Анонимные пользователи |
|---|---|
| Сеть | Интернет |
Целью работы является автоматизированная верификация результатов статического анализа ПО на основе генерации PoC-эксплоитов с использованием больших языковых моделей. Предметом исследования выступают методы и программные способы автоматизации анализа защищенности и подтверждения уязвимостей. Задачи, решаемые в ходе исследования: 1. Провести анализ существующих методов и средств автоматизированного поиска уязвимостей программного обеспечения, выделить основные недостатки различных подходов. 2. Разработать подход автоматизированного обнаружения уязвимостей через генерацию и исполнение proof-of-concept эксплоитов. 3. Реализовать автоматизированный программный прототип для анализа защищенности программного обеспечения на основе заданного подхода. 4. Провести оценку результатов работы разработанного программного прототипа. В результате работы предложен подход, объединяющий статический анализ, генерацию проверяемого PoC-сценария с использованием LLM и изолированное исполнение в среде Docker. На основе предложенного подхода реализован инструмент. Проведена оценка результатов работы программного прототипа.
The purpose of the study is the automated verification of software static analysis results based on the generation of PoC exploits using large language models. The subject of the research is methods and software techniques for automating security analysis and vulnerability confirmation. Tasks to be addressed in the course of the research: 1. Conduct an analysis of existing methods and tools for automated software vulnerability detection, and identify the main shortcomings of various approaches. 2. Develop an approach for automated vulnerability detection through the generation and execution of proof-of-concept exploits. 3. Implement an automated software prototype for software security analysis based on the proposed approach. 4. Evaluate the performance of the developed software prototype. As a result of this work, an approach is proposed that combines static analysis, the generation of a verifiable PoC scenario using LLM, and isolated execution in a Docker environment. A tool was implemented based on the proposed approach. The performance of the software prototype was evaluated.
| Место доступа | Группа пользователей | Действие |
|---|---|---|
| Локальная сеть ИБК СПбПУ | Все |
|
| Интернет | Авторизованные пользователи СПбПУ |
|
| Интернет | Анонимные пользователи |
|