Erstellung einer Sicherheitsfallstudie zur Angreiferausbreitung

Aus SDQ-Wiki
Ausschreibung (Liste aller Ausschreibungen)
Typ Bachelorarbeit oder Masterarbeit
Aushang MA Security Case Attack Propagation MW 21 2.pdf
Betreuer Wenden Sie sich bei Interesse oder Fragen bitte an:

Maximilian Walter, Sebastian Hahner (E-Mail: hahner@kit.edu)

Motivation

Durch die fortschreitende Digitalisierung und Vernetzung entstehen komplexe Netzwerke. Diese Netzwerke bestehen aus unterschiedlichen Komponenten die miteinander in Verbindung stehen. Jede Komponente besitzt jedoch individuelle Schwachpunkte bezüglich ihrer Sicherheit. Allein betrachtet kann ein Sicherheitsexperte diese Schwachstellen bewerten und Probleme feststellen. In komplexeren Netzwerken kann es jedoch zu Wechselwirkungen zwischen verschiedenen Komponenten und Sicherheitsmechanismen wie z.B. die Zugriffskontrolle kommen. Dadurch kann es Angreifern gelingen zu bestimmten Komponenten vorzudringen und diese zu korrumpieren. Dies führt zu einem Verlust der Vertraulichkeit von Daten.

Aufgabenstellung

Ziel dieser Arbeit ist eine Fallstudie für die Evaluation eines Ansatzes zur Angreiferausbreitung zu erstellen. Diese soll basierend auf vorhandenen Fallstudien erstellt werden. Dabei werden diese auf Schwachstellen analysiert und anschließend modelliert und analysiert. Das Ergebnis soll daraufhin mit verschiedenen Ansätzen verglichen werden und beispielhaft ein echter Angriff erstellt werden.