Детальная информация
| Название | Автоматизация тестирования на проникновение с помощью больших языковых моделей: выпускная квалификационная работа специалиста: направление 10.05.04 «Информационно-аналитические системы безопасности» ; образовательная программа 10.05.04_01 «Автоматизация информационно-аналитической деятельности» = Automation of penetration testing using large language model |
|---|---|
| Авторы | Ляпин Андрей Максимович |
| Научный руководитель | Жуковский Евгений Владимирович |
| Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Выходные сведения | Санкт-Петербург, 2026 |
| Коллекция | Выпускные квалификационные работы ; Общая коллекция |
| Тематика | тестирование на проникновение ; пентест ; поиск уязвимостей ; ольшие языковые модели ; ии агенты ; автоматизация ; кибербезопасность ; автономные системы ; penetration testing ; pentest ; vulnerability assessment ; large language models ; ai agents ; automation ; cybersecurity ; autonomous systems |
| Тип документа | Выпускная квалификационная работа специалиста |
| Язык | Русский |
| Уровень высшего образования | Специалитет |
| Код специальности ФГОС | 10.05.04 |
| Группа специальностей ФГОС | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-403 |
| Права доступа | Доступ по паролю из сети Интернет (чтение, печать, копирование) |
| Дополнительно | Новинка |
| Ключ записи | ru\spstu\vkr\40246 |
| Дата создания записи | 20.04.2026 |
Разрешенные действия
–
Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети
Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети
| Группа | Анонимные пользователи |
|---|---|
| Сеть | Интернет |
Целью работы является повышение точности при автоматическом тестировании на проникновение внешнего периметра организации за счет применения больших языковых моделей (БЯМ) в условиях ограниченных вычислительных ресурсов. Объектом работы является тестирование на проникновение. Задачи, решаемые в ходе исследования: 1. Исследовать методы и средства проведения тестирования на проникновение. 2. Проанализировать применимость БЯМ в задачах проведения тестирования на проникновение. 3. Проанализировать существующие реализации БЯМ и ИИ-агентов, применяемые для тестирования на проникновение. 4. Разработать способ автоматизации проведения тестирования с использованием БЯМ и ИИ-агентов для повышения точности анализа за счёт улучшенной архитектуры принятия решений. 5. Разработать и провести оценку эффективности программного прототипа, осуществляющего тестирование на проникновение с использованием предложенного способа. В ходе работы были проанализированы источники информации о тестировании на проникновение и методы улучшения эффективности БЯМ для выполнения определённых задач. В результате работы был разработан прототип системы для автоматического тестирования на проникновение, использующий большую языковую модель Phi-3-mini. Для тестирования использовались задания с платформ Burp Suite Web Security Academy и HackTheBox.
The purpose of the study is to increase the accuracy of automated external perimeter penetration testing in condition of limited computing resources. The object of the work is penetration testing. The research set the following goals: 1. Study methods and tools for conducting penetration testing. 2. Analysis the applicability of LLMs for penetration testing tasks. 3. Analysis existing implementations of LLMs and AI agents used for penetration testing. 4. Develop a method for automating penetration testing using LLMs and AI agents to improve analysis accuracy through an enhanced decision-making architecture. 5. Develop and evaluate the effectiveness of a software prototype that conducts penetration testing using the proposed method. During the work, information sources about security threats were analyzed. Methods for improving the efficiency of large language models for performing specific tasks were investigated. The work resulted in development of a prototype system for automated penetration testing using Phi-3-mini large language model. For testing, tasks from the Burp Suite Web Security Academy and HackTheBox platforms were used.
| Место доступа | Группа пользователей | Действие |
|---|---|---|
| Локальная сеть ИБК СПбПУ | Все |
|
| Интернет | Авторизованные пользователи СПбПУ |
|
| Интернет | Анонимные пользователи |
|
Количество обращений: 0
За последние 30 дней: 0