MOnAMi-Metadatensuche

Technische Suche über öffentliche MOnAMi-Metadaten. Standardmäßig werden nur Treffer angezeigt, bei denen Eckehard Krah im Prüfungs- oder Betreuungskontext erkannt wurde; der Suchbereich und zusätzliche Filter sind differenziert steuerbar. Es werden keine PDFs lokal gespeichert. Rechte, Inhalte und Verfügbarkeit bleiben bei der Originalquelle MOnAMi.

MONAMI
METADATEN · DETAIL · PDF
DATA-EDU-MONAMI-ALL-2.6.0 / 2026-06-13

Dokumentprofil

DETAILSEITE

Konzeptionierung und Entwicklung einer Cloudbasierten Umgebung für Penetrationstests

Bachelor erkanntSicherheit: nicht erkanntBildung & HochschuleKonzeptarbeit
2022
bachelorthesis / doc-type:b…
13848

Metadaten

OAI · FRONTDOOR
Verfasser/inRohrbach, Andre
Jahr2022
Dokumenttypbachelorthesis / doc-type:bachelorThesis
Sprachedeu
MOnAMi docId13848
OAI-Identifieroai:monami.hs-mittweida.de:13848

Rollenprüfung

KONTROLLE

Automatische Einordnung aus OAI- und Frontdoor-Metadaten.

Krah-Kontext nicht erkanntSicherheit: nicht erkannt

Abstract / Beschreibung

METADATA TEXT
Die Aufgabe von Penetrationstestern ist es, Sicherheitslücken in IT-Systemen zu finden. Dieser Prozess kann innerhalb eines Pentest-Labors geübt werden. Das Ziel der Arbeit war es, ein Konzept zu erstellen, das ein solches Labor auf Basis von Cloud-Computing erstellt. Die Erstellung fand dabei nach einem fünfstufigen Vorgehen statt. Anforderungsanalyse, Evaluation eines Cloud-Providers und eines Automatisierungstools, Grundlagen der gewählten Lösungen, Konzeptionierung und Implementation. Ziel der Analyse war es, Anforderungen zu sammeln, das die Umgebung erfüllen soll. Hauptziel war es demnach einfach und mit minimalem Zeitaufwand verschiedene Infrastruktur-Szenarien zu erstellen. Ein solches Szenario war beispielsweise ein unsicheres Office Netzwerk. Auf diesen Forderungen aufbauend wurden verschiedene Cloud-Provider sowie Anbieter von Automatisierungstools verglichen und es wurde eine Entscheidung für je einen getroffen. Die Wahl fiel auf OpenStack als On-Premise Cloud-Lösung und Terraform als Tool, das automatisiert die Infrastrukturen erzeugen soll. Jene wurden in dem darauffolgenden Kapitel genauer vorgestellt und deren Funktion sowie Betrieb erläutert. Nachdem das Fundament für das Konzept gelegt war, erfolgte das Planen, was für verschiedenen Systeme für das Szenario des Office Netzwerk nötig waren. Dabei handelte es sich um Windows Server und Client, Linux Client und eine Metasploitable Maschine. Daraufhin folgte die Evaluation, wie diese Systeme bereitgestellt und bei Instanziierung konfiguriert werden sollen. Entschieden wurde sich für manuell erstellte Systemabbilder und zur Konfiguration das Tool Cloud-Init. Abschließend wurde das Konzept an einem Prototyp, mit dem Ziel der Prüfung auf Fehlerfreiheit, umgesetzt. Die Implementation erfolgte ohne Probleme und das Labor stand mit dem geforderten Szenario, das innerhalb von 10 Minuten mit einem Befehl erstellt werden konnte, zur Verfügung. Zukünftige Arbeiten könnten das Konzept in einer Langzeitstudie auf eventuell auftretende Fehler hin prüfen. Zudem können weitere Szenarien und weitere Autmatisierungstools implementiert werden.

PDF-Vorschau und Volltextsuche

PDF.JS · PROXY
Bereit. PDF-Suche läuft im Browser über PDF.js; keine lokale Speicherung.
Treffer werden nach Seiten gruppiert. Mit „Nächster Treffer“ und „Vorheriger Treffer“ kann durch die Ergebnisliste navigiert werden; Klick auf einen Treffer öffnet die jeweilige Seite in der PDF.js-Vorschau und markiert den Suchbegriff.

Schlagwörter

KEYWORDS
PenetrationstestComputersicherheitddc:005.8

Zitierhinweis nach APA 7

APA 7
Rohrbach, A.. (2022). Konzeptionierung und Entwicklung einer Cloudbasierten Umgebung für Penetrationstests [Bachelorarbeit, Hochschule Mittweida]. MOnAMi – Hochschulschriftenserver der Hochschule Mittweida. https://monami.hs-mittweida.de/frontdoor/index/index/docId/13848

Ähnliche Arbeiten

KEYWORDS · THEMA

Sicherheit von Netzwerkgeräten am Beispiel Cisco 800 ISR

2019Bachelor erkanntBildung & Hochschule

Verfasser/in laut Metadaten: Neumann, Lena

Ziel der vorliegenden Arbeit ist es, Nutzer aus dem Heimbereich zur kritischen Beurteilung der Sicherheit von Netzwerkgeräten anzuregen. Dazu wird zunächst aufgezeigt, warum Netzwerkgeräte ein lohnenswertes Ziel darstellen können. Zusätzlich werden bekannte Beispiele für gehackte beziehungsweise veränderte Netzwerkgeräte vorgestellt. Auße …

Konzept für eine modulare Test- und Evaluationsumgebung von Forschungsergebnissen im Bereich der Cybersicherheit

2022Bachelor erkanntBildung & Hochschule

Verfasser/in laut Metadaten: Matysiok, Alec

In der vorliegenden Arbeit wird ein Konzept für eine Test- und Evaluationsumgebung von Forschungsergebnissen im Bereich der Cybersicherheit gebildet. Das dabei entstehende Rahmenwerk ist modular aufgebaut und zeigt, im Vergleich zu bisherigen Test- und Evaluationsumgebungen, einige Besonderheiten auf. Als Basis für die entstehende Konzept …

Benutzerspezifische Passwort-Rekonstruktion : ein Modell einer gezielten, mehrelementigen Offline-Attacke

2021Bildung & Hochschule

Verfasser/in laut Metadaten: Pothmann, Eva

Ziel dieser Arbeit ist die Entwicklung eines Modells, das über einen mehrstufigen Angriffsprozess das Passwort eines spezifischen Benutzers unabhängig von der Stärke des Passworts rekonstruiert. Der Fokus des Modells liegt auf dem benutzerspezifischen Angriff und dessen Präprozessor. Dieser soll unter Berücksichtigung der bisherigen Desig …

Untersuchung von Windows Netzwerken nach unberechtigten RDP Zugriffen : (Artefaktanalyse und Untersuchungsrichtlinien)

2020Bachelor erkanntBildung & Hochschule

Verfasser/in laut Metadaten: Börnert, Felix

Die vorliegende Arbeit beschäftigt sich mit der Analyse und dem Nachweis von unberechtigten RDP Zugriffen in Windows Netzwerkumgebungen. Dafür werden alle technischen Grundlagen zum Verständnis des RDP geklärt und mögliche Angriffsszenarien sowie das Vorgehen von Angreifern aufgezeigt. Anschließend werden Indikatoren für unberechtigte Zug …

Angriffsvektoren auf den Dragonfly Handshake und deren Relevanz für Firmen

2022Bachelor erkanntBildung & Hochschule

Verfasser/in laut Metadaten: Giersberg, David

Eine Sicherheitskritische Analyse zum Dragonfly Handshake und die Verwendung bei WPA3 und EAP-pwd.

Rechtlicher Hinweis

ORIGINALQUELLE · KEINE SPEICHERUNG
Originalquelle: Die maßgebliche Quelle für diesen Datensatz ist MOnAMi. Dieses Tool übernimmt keine Gewähr für Vollständigkeit, Aktualität, bibliografische Richtigkeit oder dauerhafte Verfügbarkeit.

PDF-Nutzung: Die PDF-Datei wird nicht lokal gespeichert. Die Vorschau und Volltextsuche rufen die Originaldatei technisch über einen signierten Proxy ab und verarbeiten sie nur zur Anzeige im Browser.

Rechte und Verantwortung: Urheberrechte, Lizenzen, Sperrvermerke und inhaltliche Verantwortung verbleiben bei den jeweiligen Autor:innen, Rechteinhaber:innen und der Originalplattform. Die automatisch erzeugte Rollen-, Themen-, Methoden- und Zitierklassifikation ist eine technische Ableitung und muss bei wissenschaftlicher Verwendung geprüft werden.
15.742
344
160
2.6