MOnAMi-Metadatensuche

Technische Suche über öffentliche MOnAMi-Metadaten. Standardmäßig werden nur Treffer angezeigt, bei denen Eckehard Krah im Prüfungs- oder Betreuungskontext erkannt wurde; der Suchbereich und zusätzliche Filter sind differenziert steuerbar. Es werden keine PDFs lokal gespeichert. Rechte, Inhalte und Verfügbarkeit bleiben bei der Originalquelle MOnAMi.

MONAMI
METADATEN · DETAIL · PDF
DATA-EDU-MONAMI-ALL-2.6.0 / 2026-06-13

Dokumentprofil

DETAILSEITE

Untersuchung potenzieller Angriffsvektoren auf Container-Infrastrukturen unter Nutzung von Docker

Bachelor erkanntSicherheit: nicht erkanntInformatik & SoftwareNicht eindeutig
2021
bachelorthesis / doc-type:b…
13518

Metadaten

OAI · FRONTDOOR
Verfasser/inWinkler, Mario
Jahr2021
Dokumenttypbachelorthesis / doc-type:bachelorThesis
Sprachedeu
MOnAMi docId13518
OAI-Identifieroai:monami.hs-mittweida.de:13518

Rollenprüfung

KONTROLLE

Automatische Einordnung aus OAI- und Frontdoor-Metadaten.

Krah-Kontext nicht erkanntSicherheit: nicht erkannt

Abstract / Beschreibung

METADATA TEXT
Die Digitalisierung ist eine der größten Herausforderungen der Wirtschaft. Eine Containervirtualisierung kann dabei vielversprechende Lösungen bieten, unterliegt jedoch ebenso Angriffen. Diese Arbeit zeigt am Beispiel von Docker auf, mit welchen Angriffsvektoren auf eine Container-Infrastruktur gewirkt und mit welchen Schutzmaßnahmen diese gehärtet werden kann. Die Untersuchungen stellen dar, wie schützenswerte Daten erbeutet, exogen Einfluss auf die in Containern verarbeiteten Daten genommen und mit Schadsoftware auf gesamte Infrastruktur gewirkt werden kann. Dabei werden Host, Container und weitere Komponenten gleichermaßen berücksichtigt. Die Abhängigkeiten innerhalb von Containern werden zwar voneinander isoliert, jedoch teilen sich Host und Container einen gemeinsamen Kernel. Aus diesem Grund rücken Containerausbrüche und Kernelangriffe in den Fokus. Für den sicheren Einsatz von Containern können korrekte Konfigurationen bezüglich der Systemaufrufe, Capabilities, Kontrollgruppen, Namensräume oder des Rootless Mode von entscheidender Bedeutung sein. Digitalisation is one of the biggest challenges facing the economy. Container virtualisation can offer promising solutions, but is also subject to attacks. Using Docker as an example, this thesis shows which attack vectors can be used to affect a container infrastructure and which protective measures can be used to harden it. The research show how data worth protecting can be captured, how exogenous influence can be exerted on the data processed in containers and how malware can be used to affect the entire infrastructure. Host, container and other components are taken into account in equal measure. The dependencies within containers are isolated from each other, but host and container share a common kernel. For this reason, container escapes and kernel attacks come into focus. Proper configurations regarding system calls, capabilities, control groups, namespaces, or rootless mode can be critical to the secure use of containers.

PDF-Vorschau und Volltextsuche

PDF.JS · PROXY
Bereit. PDF-Suche läuft im Browser über PDF.js; keine lokale Speicherung.
Treffer werden nach Seiten gruppiert. Mit „Nächster Treffer“ und „Vorheriger Treffer“ kann durch die Ergebnisliste navigiert werden; Klick auf einen Treffer öffnet die jeweilige Seite in der PDF.js-Vorschau und markiert den Suchbegriff.

Schlagwörter

KEYWORDS
DigitalisierungComputersicherheitddc:005.8

Zitierhinweis nach APA 7

APA 7
Winkler, M.. (2021). Untersuchung potenzieller Angriffsvektoren auf Container-Infrastrukturen unter Nutzung von Docker [Bachelorarbeit, Hochschule Mittweida]. MOnAMi – Hochschulschriftenserver der Hochschule Mittweida. https://monami.hs-mittweida.de/frontdoor/index/index/docId/13518

Ähnliche Arbeiten

KEYWORDS · THEMA

Forensische Analyse des Apple File System (APFS)

2017Bachelor erkanntInformatik & Software

Verfasser/in laut Metadaten: Pfeiffer, Laura

Diese Arbeit beinhaltet eine erste Strukturanalyse des neuen Apple File System. Es wurden die Datenträgerstrukturen eines APFS-Containers anhand mehrerer unter macOS "Sierra“ erstellten Images analysiert. Dabei wurde festgestellt, dassGrundzüge des Vorgänger-Dateisystems HFS+ auch bei APFS Anwendung finden, das neue System jedoch um einig …

Die spezielle Sicherheitsbetrachtung und ihre Ausfallraten im Software Design

2021Informatik & Software

Verfasser/in laut Metadaten: Reichert, Ernst Henry

In meiner vorherigen Arbeit wurden mit Hilfe von Ansätzen in der Deterministik und Probabilistik nach den Regelwerken [DIN12010] und [DIN22010] Gegenmaßnamen aufgezeigt, was beim heutigen Komponentenausfall in Kraftwerken dazu führt, diese schnellstmöglich zu beheben. Wie dort beschrieben, hat seit den siebziger Jahren die exponierte Comp …

Untersuchung der Entwicklung von IT-Sicherheitslücken anhand von CVE-Daten

2023Bachelor erkanntInformatik & Software

Verfasser/in laut Metadaten: Wochnik, Joline

Die vorliegende Arbeit beschäftigt sich mit der Fragestellung ob und warum die Anzahl von IT-Sicherheitslücken exponentiell steigt. In Zuge dessen wird der Zusammenhang zwischen der Entwicklung von Sicherheitslücken und der Entwicklung der Code-Länge über die Zeit untersucht. Um die Forschungsfrage zu beantworten, wurden CVE-Daten ausgewe …

Erstellung von Erkennungsmustern für Ransomwaregruppen mithilfe von Threat Intelligence

2023Bachelor erkanntInformatik & Software

Verfasser/in laut Metadaten: Nordqvist, Kim Rikard

Diese Bachelorarbeit befasst sich mit der Frage wie man sich gegen die zurzeit aktiven Ransomware-Gruppen schützen kann. Dabei wird das Ziel gesetzt, den Nutzen von IT-Sicherheit zu verdeutlichen sowie Erkennungsregeln für unterschiedliche Taktiken und Techniken zu erstellen. Um dies zu erreichen werden, wird mit Threat Intelligence und d …

Erkennung von Kompromittierungsindikatoren mobiler Trojaner unter Android mit und ohne Root-Zugriff

2024Informatik & Software

Verfasser/in laut Metadaten: Hellmann, Julian

Diese Arbeit beschäftigt sich mit Einschränkungen bei der forensischen Analyse im Zuge eines Sicherheitsvorfalls auf Android-Geräten. Ziel ist es, die Effektivität gängiger Analysemethoden bei der Erkennung von Spyware in verschiedenen Szenarien zu bewerten. Insbesondere stellt sich die Frage nach der Notwendigkeit eines Root-Zugriffs. Zu …

Rechtlicher Hinweis

ORIGINALQUELLE · KEINE SPEICHERUNG
Originalquelle: Die maßgebliche Quelle für diesen Datensatz ist MOnAMi. Dieses Tool übernimmt keine Gewähr für Vollständigkeit, Aktualität, bibliografische Richtigkeit oder dauerhafte Verfügbarkeit.

PDF-Nutzung: Die PDF-Datei wird nicht lokal gespeichert. Die Vorschau und Volltextsuche rufen die Originaldatei technisch über einen signierten Proxy ab und verarbeiten sie nur zur Anzeige im Browser.

Rechte und Verantwortung: Urheberrechte, Lizenzen, Sperrvermerke und inhaltliche Verantwortung verbleiben bei den jeweiligen Autor:innen, Rechteinhaber:innen und der Originalplattform. Die automatisch erzeugte Rollen-, Themen-, Methoden- und Zitierklassifikation ist eine technische Ableitung und muss bei wissenschaftlicher Verwendung geprüft werden.
15.742
344
160
2.6