This page is optimized for AI. For the human-readable: Cyber Offensive Toolbox

Cyber Offensive Toolbox

Project Idea Metadata

Project Idea Description

Ausgangslage und Problemstellung


Interaktive Testumgebungen beispielsweise Cyber Ranges fürs SOC Training sind drauf angewiesen, verschiedene Cyber-Attack-Szenarien automatisiert durchspielen zu können.

Ebenso könnten Penetration Tester Unterstützung durch teil- bzw. vollautomatisierte Testumgebung erhalten.


Um zukünftig die SOC Ausbildung an der HSLU I weiter voranzubringen soll im Rahmen einer Bachelorarbeit solch ein automatisier- und parametrisierbares Cyber-Attack System entwickelt werden.


Ziel der Arbeit und erwartete Resultate

Es ist ein hoch automatisier- und über Parameter steuerbares Cyber-Attack System zu entwickeln. Dieses System soll als VM zur Verfügung stehen, primär zur Verwendung im EnterpriseLab aber auch lokal, z.B. in einer VirtualBox Umgebung.


Es muss die einzelnen Schritte der Cyber Kill Chain abbilden können und jeweils nach Ende eines Schrittes einerseits die Ergebnisse des abgeschlossenen Schrittes präsentieren und andererseits Vorschläge für den nächsten Schritt in der Chain machen können. Als Grundlage kann dabei das MITRE ATT@CK Framework dienen.


Der Ablauf soll in einem realistischen Zeitrahmen erfolgen also nicht alle Schritte innerhalb Sekunden durchlaufen werden sondern mit genügender zeitlicher Ausdehnung.


Aufgrund der heutigen Fähigkeiten moderner IDS Systeme soll es auch seine Absenderadresse verschleiern können (bzw. mehrere Absenderadressen benutzen bzw. Adress-Spoofing einsetzen können).


Die Art der Automatisierung steht frei, es kann Scripts-basiert oder aber z.B. auch mittels Web-Interface geschehen.

Parameter sollen die Ziele und die Angriffsstrategie bzw. Funktionen des entsprechenden Levels in der Chain umfassen.


Bezüglich der offensiven Angriffstechniken soll besondere Vorsicht gelten, es sind nur "entschärfte" Malwaresamples einzusetzen.

(bspw. Reverse Tunnel mit netcat realisieren)


Das ganze Attack-System soll auf Open Source Komponenten basieren, es ist denkbar dass es beispielsweise auf bekannten Penentration Test Systemen wie Kali, Parrot oder BlackArch basiert.


Die SOC Ausbildungsumgebung wird voraussichtlich aus einer Reihe von Clients bestehen, so sind Windows und Linux Systeme aber auch Router oder Firewalls aus OS Sicht und auf applikatorischer Stufe sind Web, DB, FTP, Mail, DNS und weitere Komponenten als potentielles Ziel einer automatisierten Attacke denkbar. Bei der Parametrisierung soll darauf Rücksicht genommen werden können.


Gewünschte Methoden, Vorgehen

Ein systematisches Vorgehen ist erwünscht. Entscheide und Lösungsvorschläge sind mit entsprechenden Informationen und

Quellen zu belegen, Nachvollziehbarkeit sollte gewährleistet sein.


Systematische Analyse der Anforderungen und Funktionen, Design der Testumgebung, Durchführung von Testattacken mit anschliessender Analyse und Auswertung.


Kreativität, Varianten, Innovation:

Sinnvolle und für die Schulumgebung adäquate Übungsumgebung lässt viel Spielraum für Innovation.

Im Umfeld der Cyber Security Ausbildung an der Hochschule werden immer wieder Übungen mit defensivem Charakter durchgeführt.

D.h. Studierende werden mit verschiedenen Angriffsszenarien konfrontiert und müssen darauf reagieren.

Für diese Übungen wird eine Offensiv Toolbox benötigt, die dem Übungsleiter eine einfache Möglichkeit gibt entsprechende Angriffstaktiken auf ausgewählte Ziele zu realisieren.

Ziel dieser Bachelorarbeit ist so eine Offensiv Toolbox massgeschneidert auf die HSLU Umgebung zu entwickeln.