Аналіз вразливостей інформаційних систем з використанням етичного хакінгу та тестування на проникнення

dc.contributor.authorЛапаник, Нікіта
dc.date.accessioned2026-02-14T12:53:52Z
dc.date.issued2025
dc.descriptionНауковий керівник: Мелкозьорова Ольга Михайлівна, кандидат технічних наук, доцент кафедри кібербезпеки інформаційних систем, мереж і технологій
dc.description.abstractМета роботи полягає в дослідженні методів аналізу інформаційних систем за допомогою етичного тестування на проникнення, основних інструментів та методів, які використовуються в тестуванні на проникнення, а також у аналізі та верифікації вразливостей. Об'єктом дослідження є процес тестування інформаційних систем на предмет виявлення вразливостей та проникнення. Предметом дослідження є інструменти та методи, які використовуються під час етичного тестування, вплив штучного інтелекту на процес тестування, етапи сканування аналізу та верифікації вразливостей. Основними методами дослідження є аналіз найпоширеніших інструментів для етичного тестування, порівняння підходів та виконання верифікації вразливостей. У роботі досліджено явища вразливостей та етичного тестування на проникнення, етапи та методи тестування, ключові інструменти для сканування інформаційних систем та методи експлуатації знайдених вразливостей. Особливу увагу було приділено реалізації модульного застосунку для сканування систем із використанням штучного інтелекту. Результати роботи можуть бути використані для покращення структурованого підходу до процесу тестування інформаційних систем та в різних наукових роботах. Підхід із використанням штучного інтелекту дозволить підвищити ефективність процесу тестування на проникнення та автоматизувати рутинність у скануванні. Продовження досліджень можуть мати вектор повноцінної розробки унікального інструменту для сканування інформаційних систем із можливістю аналізувати вихідні дані за допомогою генеративного штучного інтелекту. Також, можливим напрямом розвитку досліджень може бути дослідження додаткових 3 інструментів для етичного тестування на проникнення та створення нових методологій та підходів, з урахуванням нових викликів та тенденцій.
dc.description.abstractThe purpose of the work is to study methods for analyzing information systems through ethical penetration testing, the main tools and techniques used in penetrations testing, as well analysis and verification of vulnerabilities. The object of the research is the process of testing information systems for the detection of vulnerabilities and penetration. The subject of the research includes the tools and methods used during ethical testing, the impact of artificial intelligence on the testing process, and the stages of scanning, analysis, and verification of vulnerabilities. The main research methods are the analysis of the most common tools for ethical testing, comparison of approaches, and performing vulnerability verification. The study examines the phenomena of vulnerabilities and ethical penetration testing, the stages and methods of testing, key tools for scanning information systems, and methods of exploiting detected vulnerabilities. Special attention was paid to the implementation of modular application for system scanning using artificial intelligence. The results of the work can be used to improve a structured approach to the process of testing information systems and in various scientific studies. The approach involving artificial intelligence will increase the efficiency of penetration testing and automate routine scanning tasks. Future research may focus on the full development of a unique tool for scanning information systems with the ability to analyze output data using generative artificial intelligence. Another potential direction is the study of additional tools for ethical penetration testing and the creation of new methodologies and approaches, taking into account emerging challenges and trends.
dc.identifier.citationЛапаник, Н. Аналіз вразливостей інформаційних систем з використанням етичного хакінгу та тестування на проникнення : кваліфікаційна робота здобувача другого (магістерського) рівня : спеціальність (спеціалізація) 125 «Кібербезпека та захист інформації» : освітня програма «Безпека інформаційних і комунікаційних систем» / Н. Лапаник ; наук. кер. О. М. Мелкозьорова. – Харків : Харківський національний університет імені В. Н. Каразіна, 2025. – 82 с.
dc.identifier.urihttps://ekhnuir.karazin.ua/handle/123456789/24556
dc.language.isouk
dc.publisherХарків : Харківський національний університет імені В. Н. Каразіна
dc.subjectSOCIAL SCIENCES::Statistics, computer and systems science::Informatics, computer and systems science
dc.subjectTECHNOLOGY::Information technology
dc.subjectінформаційні системи
dc.subjectpentesting
dc.subjectpenetration testing
dc.subjectетичне тестування на проникнення
dc.subjectверифікація вразливостей
dc.subjectвразливості інформаційних систем
dc.subjectсканування сервісів
dc.subjectсканування протів
dc.subjectетичний хакінг
dc.subjectінструменти етичного хакінгу
dc.subjectinformational system
dc.subjectethical penetration testing
dc.subjectvulnerability verification
dc.subjectinformational system vulnerabilities
dc.subjectservice scanning
dc.subjectport scanning
dc.subjectethical hacking
dc.subjectethical hacking tools
dc.titleАналіз вразливостей інформаційних систем з використанням етичного хакінгу та тестування на проникнення
dc.typeOther

Файли

Контейнер файлів

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
Lapanyk_masters_2025.pdf
Розмір:
1.52 MB
Формат:
Adobe Portable Document Format

Ліцензійна угода

Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
license.txt
Розмір:
8.17 KB
Формат:
Item-specific license agreed upon to submission
Опис: