Детальная информация

Название Автоматизация тестирования на проникновение с помощью больших языковых моделей: выпускная квалификационная работа специалиста: направление 10.05.04 «Информационно-аналитические системы безопасности» ; образовательная программа 10.05.04_01 «Автоматизация информационно-аналитической деятельности» = Automation of penetration testing using large language model
Авторы Ляпин Андрей Максимович
Научный руководитель Жуковский Евгений Владимирович
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Выходные сведения Санкт-Петербург, 2026
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика тестирование на проникновение ; пентест ; поиск уязвимостей ; ольшие языковые модели ; ии агенты ; автоматизация ; кибербезопасность ; автономные системы ; penetration testing ; pentest ; vulnerability assessment ; large language models ; ai agents ; automation ; cybersecurity ; autonomous systems
Тип документа Выпускная квалификационная работа специалиста
Язык Русский
Уровень высшего образования Специалитет
Код специальности ФГОС 10.05.04
Группа специальностей ФГОС 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2026/vr/vr26-403
Права доступа Доступ по паролю из сети Интернет (чтение, печать, копирование)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\40246
Дата создания записи 20.04.2026

Разрешенные действия

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа Анонимные пользователи
Сеть Интернет

Целью работы является повышение точности при автоматическом тестировании на проникновение внешнего периметра организации за счет применения больших языковых моделей (БЯМ) в условиях ограниченных вычислительных ресурсов. Объектом работы является тестирование на проникновение. Задачи, решаемые в ходе исследования: 1. Исследовать методы и средства проведения тестирования на проникновение. 2. Проанализировать применимость БЯМ в задачах проведения тестирования на проникновение. 3. Проанализировать существующие реализации БЯМ и ИИ-агентов, применяемые для тестирования на проникновение. 4. Разработать способ автоматизации проведения тестирования с использованием БЯМ и ИИ-агентов для повышения точности анализа за счёт улучшенной архитектуры принятия решений. 5. Разработать и провести оценку эффективности программного прототипа, осуществляющего тестирование на проникновение с использованием предложенного способа. В ходе работы были проанализированы источники информации о тестировании на проникновение и методы улучшения эффективности БЯМ для выполнения определённых задач. В результате работы был разработан прототип системы для автоматического тестирования на проникновение, использующий большую языковую модель Phi-3-mini. Для тестирования использовались задания с платформ Burp Suite Web Security Academy и HackTheBox.

The purpose of the study is to increase the accuracy of automated external perimeter penetration testing in condition of limited computing resources. The object of the work is penetration testing. The research set the following goals: 1. Study methods and tools for conducting penetration testing. 2. Analysis the applicability of LLMs for penetration testing tasks. 3. Analysis existing implementations of LLMs and AI agents used for penetration testing. 4. Develop a method for automating penetration testing using LLMs and AI agents to improve analysis accuracy through an enhanced decision-making architecture. 5. Develop and evaluate the effectiveness of a software prototype that conducts penetration testing using the proposed method. During the work, information sources about security threats were analyzed. Methods for improving the efficiency of large language models for performing specific tasks were investigated. The work resulted in development of a prototype system for automated penetration testing using Phi-3-mini large language model. For testing, tasks from the Burp Suite Web Security Academy and HackTheBox platforms were used.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Прочитать Печать Загрузить
Интернет Авторизованные пользователи СПбПУ
Прочитать Печать Загрузить
Интернет Анонимные пользователи

Количество обращений: 0 
За последние 30 дней: 0

Подробная статистика