GI LogoGI Logo
  • Anmelden
Digitale Bibliothek
    • Gesamter Bestand

      • Bereiche & Sammlungen
      • Titel
      • Autor
      • Erscheinungsdatum
      • Schlagwort
    • Diese Sammlung

      • Titel
      • Autor
      • Erscheinungsdatum
      • Schlagwort
Digital Bibliothek der Gesellschaft für Informatik e.V.
GI-DL
    • English
    • Deutsch
  • Deutsch 
    • English
    • Deutsch
Dokumentanzeige 
  •   Startseite
  • Lecture Notes in Informatics
  • Proceedings
  • DFN-Forum Kommunikationstechnologien
  • P217 - 6. DFN-Forum Kommunikationstechnologien
  • Dokumentanzeige
JavaScript is disabled for your browser. Some features of this site may not work without it.
  •   Startseite
  • Lecture Notes in Informatics
  • Proceedings
  • DFN-Forum Kommunikationstechnologien
  • P217 - 6. DFN-Forum Kommunikationstechnologien
  • Dokumentanzeige

Ganzheitliche Architektur zur Entwicklung und Analyse sicherheitskritischer Systeme und Anwendung

Autor(en):
Golling, Mario [DBLP] ;
Koch, Robert [DBLP] ;
Hillmann, Peter [DBLP] ;
Dreo Rodosek, Gabi [DBLP]
Zusammenfassung
Die Forschung auf dem Gebiet der IT-Sicherheit - hier im Speziellen im Bereich der Analyse von Malware sowie gezielten Angriffen - stellt besondere Anforderungen an den Aufbau und den Betrieb von IT-Systemen. Um Informationen über Angriffsmuster und Angreiferverhalten zu erlangen, muss potentiellen Angreifern ein attraktives Ziel geboten werden, das nach außen hin den Anschein eines realen Produktivsystems bzw. -netzes erweckt und sich entsprechend verhalten muss. Sollen über eine Analyse von automatisiert arbeitender Schadsoftware hinaus Aktivitäten professioneller Angreifer analysiert werden, reicht die ausschließliche Nutzung herkömmlicher Honeypots nicht aus. Gleichzeitig allerdings muss sichergestellt werden, dass alle mit einem Angriff verbundenen Aktionen protokolliert und ein Übergreifen des Angriffs aus der Forschungsumgebung auf die produktiven Bereiche verhindert wird. Probleme bei Untersuchungen in diesem Bereich bestehen in der vollständigen Verhinderung von übergreifenden Angriffen auf die stetig laufenden Produktivsysteme und somit in der Gefahr selbst Opfer zu werden. Im Gegensatz dazu sollte die einzurichtende Testumgebung nach außen hin wie ein reales Produktivnetz aussehen und verhalten, um die Echtheit zu gewährleisten. Aus diesem Grund wäre es ungünstig ein separates Netz ohne produktive Systeme dafür herzunehmen. Weiterhin besitzen die meisten Forschungseinrichtungen und Unternehmen nicht die Möglichkeit einen kompletten Netzbereich nur für die Entwicklung und Analyse sicherheitskritischer Systeme einzurichten. Daher wird ein Teil von einem produktiv genutzten Netzbereich für die Forschung an Malware und Analyse von Angriffen deklariert. Dafür ist es zwingend Notwendig, dass entsprechende Sicherheitsvorkehrungen getroffen werden.
  • Vollständige Referenz
  • BibTeX
Golling, M., Koch, R., Hillmann, P. & Dreo Rodosek, G., (2013). Ganzheitliche Architektur zur Entwicklung und Analyse sicherheitskritischer Systeme und Anwendung. In: Müller, P., Neumair, B., Reiser, H. & Dreo Rodosek, G. (Hrsg.), 6. DFN-Forum Kommunikationstechnologien. Bonn: Gesellschaft für Informatik e.V.. (S. 87-96).
@inproceedings{mci/Golling2013,
author = {Golling, Mario AND Koch, Robert AND Hillmann, Peter AND Dreo Rodosek, Gabi},
title = {Ganzheitliche Architektur zur Entwicklung und Analyse sicherheitskritischer Systeme und Anwendung},
booktitle = {6. DFN-Forum Kommunikationstechnologien},
year = {2013},
editor = {Müller, Paul AND Neumair, Bernhard AND Reiser, Helmut AND Dreo Rodosek, Gabi} ,
pages = { 87-96 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
DateienGroesseFormatAnzeige
87.pdf164.0Kb PDF Öffnen

Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Feedback abschicken

Mehr Information

ISBN: 978-3-88579-611-4
ISSN: 1617-5468
Datum: 2013
Sprache: de (de)
Typ: Text/Conference Paper
Sammlungen
  • P217 - 6. DFN-Forum Kommunikationstechnologien [13]

Zur Langanzeige


Über uns | FAQ | Hilfe | Impressum | Datenschutz

Gesellschaft für Informatik e.V. (GI), Kontakt: Geschäftsstelle der GI
Diese Digital Library basiert auf DSpace.

 

 


Über uns | FAQ | Hilfe | Impressum | Datenschutz

Gesellschaft für Informatik e.V. (GI), Kontakt: Geschäftsstelle der GI
Diese Digital Library basiert auf DSpace.