Personal website of
Prof. Dr.-Ing. habil. Falko Dressler
System- und Netzwerksicherheit [SNS]
Wintersemester 2008/2009
Inhalt
In einem zwei-wöchigen Intensivpraktikum sollen Methoden der System- und Netzwerksicherheit am praktischen Beispiel näher untersucht und vor allem angewandt werden. Die zwei sehr verwandten Bereiche Systemsicherheit (Schutz vor bösartigen Binaries, sichere Dateizugriffe) und Netzwerksicherheit (Angriffserkennung und Gegenmassnahmen) werden hier gebündelt betrachtet, um auch Eigenschaften überlappender Konzepte auszunutzen. In kleinen Teams werden Aufgaben bearbeitet, die sehr eng von mehreren Betreuern besprochen und durchgeführt werden.
Netzwerksicherheit
- Reaktive Sicherheit (Monitoring -> Intrusion Detection -> Firewall, Erweiterung bestehender Werkzeuge um automatisierte dynamische Konfigurationen)
- Anomalieerkennung (Vermont als Basis, Erkennung von Scans, unerwarteten Änderungen im Netzwerkverkehr und anderen Anomalien)
- Sinkhole Routing (Informationsgewinn über versuchte Angriffe, durch dynamisches Rerouting von potenziell malignen Paketen zu einem zentralen Honeypot)
- Wurmanalyse (Installation einer sicheren Umgebung zur Ausführung und gleichzeitigen Analyse der Verkehrsmuster von typischen Würmern)
Systemsicherheit
- Entwicklung von SELinux-Policies am Beispiel eines Backup-Dienstes oder eines iTunes DAAP-Servers
- Auslagern des bind/connect-Mechanismus für Sockets in einen separaten Prozess und Übertragung des geöffneten Socket-Descriptors über socketpair-Verbindung (zur Realisierung von feingranularen Firewall-Regeln).
- Login per Smartcard (PAM-Dienst)
- Untersuchung der neuen Linux-Dateisystem-Capabilities (Ziel: signierte Binaries bekommen gezielt besondere Rechte)
Ort und Zeit
- Anmeldung an sns@i4.informatik.uni-erlangen.de
- Do, 12.2.2008, 12:00 Uhr - 13:00 Uhr, 0.031 (Vorbesprechung)
- Mo, 16.2.2009 - Fr, 20.2.2009, 9:00 - 17:00 Uhr, 0.031
Allgemeine Informationen
- Praktikum, 4 SWS
- max. Teilnehmerzahl: 16
Dozenten
- Dr.-Ing. Falko Dressler
- Dr.-Ing. Jürgen Kleinöder
- Michael Gernoth
- Reinhard Tartler
- Tobias Limmer
- Christoph Sommer
Last modified: 2023-10-07