Журнал "Программная инженерия"
Теоретический и прикладной научно-технический журнал
ISSN 2220-3397

Номер 08 2026 год

DOI: 10.17587/prin.17.415-425
УДК: 004.056.5
Методика обнаружения атак на веб-приложения на основе комбинирования градиентного бустинга, трансформеров и нейронных сетей
П. С. Соболев, аспирант, pavels21@bk.ru, Санкт-Петербургский национальный исследовательский университет информационных технологий, механики и оптики (Университет ИТМО), И. В. Котенко, д-р техн. наук, проф., заслуженный деятель науки Российской Федерации, гл. науч. сотр., ivkote@comsec.spb.ru, Санкт-Петербургский Федеральный исследовательский центр Российской академии наук (СПб ФИЦ РАН)
Received on 2026-05-21
Accepted on 2026-06-02

Предложена методика обнаружения атак на веб-приложения, основанная на последовательном (поэтапном) применении двух моделей, различающихся по назначению и вычислительной сложности. Первый этап выполняет бинарную фильтрацию HTTP-запросов и предназначен для оперативного исключения легитимного трафика из дальнейшей обработки. Второй этап применяется только к запросам, признанным подозрительными, и решает задачу многоклассовой классификации, выявляя тип атаки. Предложенный подход ориентирован на устранение одного из серьезных ограничений существующих решений, заключающегося в разрыве между высоким качеством классификации и практической применимостью модели при обработке интенсивного потока HTTP-запросов.

Ключевые слова: обнаружение атак на веб-приложения, машинное обучение, трансфор-мерные модели, глубокое обучение, сверточные нейронные сети, многослойный персептрон, каскадная модель, методика обнаружения атак, SQL-инъекции, XSS-атаки
Стр. 415—425
Работа выполнена при частичной финансовой поддержке бюджетной темы FFZF-2025-0016.
Ссылка для цитирования:
Соболев П. С., Котенко И. В. Методика обнаружения атак на веб-приложения на основе комбинирования градиентного бустинга, трансформеров и нейронных сетей // Программная инженерия. 2026. Том 17, № 8. С. 415—425. DOI: 10.17587/prin.17.415-425.