Entwicklung eines Honeypot-Systems zur Abschätzung des Reifegrades der Forensic Readiness
Project Idea Metadata
- Project Idea Name: Entwicklung eines Honeypot-Systems zur Abschätzung des Reifegrades der Forensic Readiness
- Date: 12/2/2021 9:31:49 AM
- Administrators:
Project Idea Description
Ausgangslage und Problemstellung
Forensic Readiness ist nach wie vor ein vernachlässigtes Teilgebiet der IT-Security in vielen Unternehmungen. Die Prävention von Angriffen wird oft höher priorisiert als die Aufklärung ebendieser. Die Wiederherstellung der Dienste ist oft wichtiger als die Konservierung forensischer Artefakte. Aus diesem Umstand ergeben sich Situationen, in denen ein Unternehmen nach einem erfolgten Angriff oder Datenverlust keinerlei Beweismittel sicherstellen kann. Problematisch ist dabei, dass die Reife der «forensic readiness» erst nach einem Vorfall richtig evaluiert werden kann.
Ziel der Arbeit und erwartete Resultate
Das Ziel der Arbeit ist es, einen sogenannten Honeypot zu entwickeln, mit dem nach erfolgen Angriffen, die «forensic readiness» abgeschätzt und evaluiert werden kann.
Die Arbeit setzt sich aus drei Teilen zusammen:
- Theoretische Aufarbeitung Honeypots und forensic readiness
- Prototyp Honeypot inkl. Deployment
- Einordnung des entwickelten Honeypots in das Thema der forensic readiness anhand der gesammelten Daten aus dem Deployment
Die Arbeit soll die theoretischen Grundlagen eines Honeypots behandeln. Des Weiteren soll das Thema forensic readiness aufgearbeitet werden. Dabei soll gezeigt werden, dass ein Honeypot bei der Evaluierung des Reifegrades der forensic readiness in einer Unternehmung eingesetzt werden kann. Dazu wird ein Honeypot spezifiziert und entwickelt. Durch ein Deployment des Honeypots soll dieser validiert werden.
Gewünschte Methoden, Vorgehen
Entwicklung eines Honeypots, der sich in die «forensische Infrastruktur» einbetten lässt und dadurch realitätsnahe Tests der «forensic readiness» ermöglicht.
Kreativität, Varianten, Innovation
Da geplant ist, die Idee mit der HSLU als Auftraggeber umzusetzen, ist der kreative Spielraum gegeben.
Das Ziel der Arbeit ist es, einen sogenannten Honeypot zu entwickeln, mit dem nach erfolgen Angriffen, die «forensic readiness» abgeschätzt und evaluiert werden kann.