This page is optimized for AI. For the human-readable: Entwicklung eines Honeypot-Systems zur Abschätzung des Reifegrades der Forensic Readiness

Entwicklung eines Honeypot-Systems zur Abschätzung des Reifegrades der Forensic Readiness

Project Idea Metadata

Project Idea Description

Ausgangslage und Problemstellung

Forensic Readiness ist nach wie vor ein vernachlässigtes Teilgebiet der IT-Security in vielen Unternehmungen. Die Prävention von Angriffen wird oft höher priorisiert als die Aufklärung ebendieser. Die Wiederherstellung der Dienste ist oft wichtiger als die Konservierung forensischer Artefakte. Aus diesem Umstand ergeben sich Situationen, in denen ein Unternehmen nach einem erfolgten Angriff oder Datenverlust keinerlei Beweismittel sicherstellen kann. Problematisch ist dabei, dass die Reife der «forensic readiness» erst nach einem Vorfall richtig evaluiert werden kann.

Ziel der Arbeit und erwartete Resultate

Das Ziel der Arbeit ist es, einen sogenannten Honeypot zu entwickeln, mit dem nach erfolgen Angriffen, die «forensic readiness» abgeschätzt und evaluiert werden kann.


Die Arbeit setzt sich aus drei Teilen zusammen:

- Theoretische Aufarbeitung Honeypots und forensic readiness

- Prototyp Honeypot inkl. Deployment

- Einordnung des entwickelten Honeypots in das Thema der forensic readiness anhand der gesammelten Daten aus dem Deployment

Die Arbeit soll die theoretischen Grundlagen eines Honeypots behandeln. Des Weiteren soll das Thema forensic readiness aufgearbeitet werden. Dabei soll gezeigt werden, dass ein Honeypot bei der Evaluierung des Reifegrades der forensic readiness in einer Unternehmung eingesetzt werden kann. Dazu wird ein Honeypot spezifiziert und entwickelt. Durch ein Deployment des Honeypots soll dieser validiert werden.

Gewünschte Methoden, Vorgehen

Entwicklung eines Honeypots, der sich in die «forensische Infrastruktur» einbetten lässt und dadurch realitätsnahe Tests der «forensic readiness» ermöglicht.

Kreativität, Varianten, Innovation

Da geplant ist, die Idee mit der HSLU als Auftraggeber umzusetzen, ist der kreative Spielraum gegeben.

Das Ziel der Arbeit ist es, einen sogenannten Honeypot zu entwickeln, mit dem nach erfolgen Angriffen, die «forensic readiness» abgeschätzt und evaluiert werden kann.