Please use this identifier to cite or link to this item: https://repository.hneu.edu.ua/handle/123456789/37694
Title: Проєктування системи веб-захисту на основі машинного навчання
Authors: Єфімов М.
Долгова Н.
Keywords: веб-застосунки
безпека веб-застосунків
динамічний аналіз безпеки
DAST
веб-сканер
виявлення вразливостей
SQL-ін’єкція
XSS
фаззинг
машинне навчання
Issue Date: 2025
Citation: Єфімов М // Проєктування системи веб-захисту на основі машинного навчання / М. Єфімов, Н. Долгова // Innovative Approaches in Modern Science and Technology : матеріали 3-ї Міжнародної науково-практичної конференції. - Lisbon, Portugal, 2025. – Р. 228-232.
Abstract: У роботі представлено проєктування системи веб-захисту на основі машинного навчання, спрямованої на протидію стійким веб-загрозам, таким як SQL-ін’єкції та XSS. Запропонована архітектура реалізує трирівневу побудову зі сквозним потоком даних, що поєднує журнали трафіку, результати краулінгу та відкриті реєстри вразливостей. Подвійний конвеєр обробки даних включає «класичну» гілку (ознаки TF-IDF та ансамбль традиційних ML-моделей) і «нейромережеву» гілку на основі LSTM, над якими працює метапередбачувач із єдиною оцінкою ризику. Функціонування системи організовано в чотири фази: краулінг, пасивний ML-аналіз, ML-керований фаззинг і доказову активну валідацію. Такий підхід дає змогу зменшити кількість активних запитів, скоротити хибнопозитивні спрацьовування, підвищити пропускну здатність перевірок і забезпечити відтворюваність результатів та інтеграцію в CI/CD-процеси.
URI: https://repository.hneu.edu.ua/handle/123456789/37694
Appears in Collections:Статті студентів (КІТ)



Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.