MOnAMi-Metadatensuche

Technische Suche über öffentliche MOnAMi-Metadaten. Standardmäßig werden nur Treffer angezeigt, bei denen Eckehard Krah im Prüfungs- oder Betreuungskontext erkannt wurde; der Suchbereich und zusätzliche Filter sind differenziert steuerbar. Es werden keine PDFs lokal gespeichert. Rechte, Inhalte und Verfügbarkeit bleiben bei der Originalquelle MOnAMi.

MONAMI
METADATEN · DETAIL · PDF
DATA-EDU-MONAMI-ALL-2.6.0 / 2026-06-13

Dokumentprofil

DETAILSEITE

Indikatoren für eine Kompromittierung in Active Directory Datenbanken

Bachelor erkanntSicherheit: nicht erkanntFinanzen & ControllingNicht eindeutig
2021
bachelorthesis / doc-type:b…
14448

Metadaten

OAI · FRONTDOOR
Verfasser/inDeil, Thorn
Jahr2021
Dokumenttypbachelorthesis / doc-type:bachelorThesis
Sprachedeu
MOnAMi docId14448
OAI-Identifieroai:monami.hs-mittweida.de:14448

Rollenprüfung

KONTROLLE

Automatische Einordnung aus OAI- und Frontdoor-Metadaten.

Krah-Kontext nicht erkanntSicherheit: nicht erkannt

Abstract / Beschreibung

METADATA TEXT
Die vorliegende Arbeit beschäftigt sich mit den Fragen, welche Indikatoren für einer Kompromittierung (IoC) in Active Directory gefunden werden können, wo sich diese befinden und mit welchen Werkzeugen sie offline erfasst werden können. Das Ziel ist, diese Fragen mittels einer Übersicht über die Indikatoren einer Kompromittierung und einer Übersicht über relevante Dateien für eine forensische Untersuchung zu beantworten. Für die Erstellung der Übersichten wurden Angriffsmethoden auf Active Directory nach relevanten Ereignissen analysiert. Diese Ereignisse wurden in einer Testumgebung nachgestellt und anschließend offline mit den recherchierten Werkzeugen analysiert. Durch die Ergebnisse der Arbeit konnte gezeigt werden, welche IoCs in Active Directory grundsätzlich existieren können, wo sich diese befinden und mit welchen Werkzeugen die Indikatoren offline erhoben werden. Es wird ebenfalls ersichtlich, welche Indikatoren nicht erhoben werden können und warum dies so ist. Der Grund für die eingeschränkte Offline-Erhebung von gewissen IoCs ist das Fehlen von Werkzeugen, die bestimmte Informationen aus der Datenbank offline extrahieren können. This bachelor thesis deals with the questions which indicators of compromise (IoC) can be found in Active Directory, where they are located and with which tools they can be detected offline. The goal is to answer these questions by means of an overview of indicators of compromise and an overview of relevant files for a forensic investigation. To create the overviews, attack methods on Active Directory were analyzed for relevant events. The events were recreated in a test environment and then analyzed offline using the researched tools. The results of the work showed which IoCs can basically exist in Active Directory, where they are located and with which tools the indicators can be collected offline. It is also evident which indicators cannot be collected and why. The reason for the limited offline collection of certain IoCs is the lack of tools that can extract certain information from the database offline.

Schlagwörter

KEYWORDS
Active DirectoryComputersicherheitddc:005.8

Zitierhinweis nach APA 7

APA 7
Deil, T.. (2021). Indikatoren für eine Kompromittierung in Active Directory Datenbanken [Bachelorarbeit, Hochschule Mittweida]. MOnAMi – Hochschulschriftenserver der Hochschule Mittweida. https://monami.hs-mittweida.de/frontdoor/index/index/docId/14448

Ähnliche Arbeiten

KEYWORDS · THEMA

Prototypischer Aufbau einer sicheren ICS Umgebung für klein- und mittelständische Unternehmen

2018Bachelor erkanntFinanzen & Controlling

Verfasser/in laut Metadaten: Gaist, Denis

Die vorliegende Arbeit befasst sich mit einem Prototypischen Aufbau einer ICS Umgebung für klein und mittelständische Unternehmen. Ziel ist es, einen Server einzurichten, von dem aus die Clients Zentral konfiguriert und überwacht werden können. Soweit es möglich ist, soll für das Projekt nur Open Source Software eingesetzt werden, um für …

Extraktion von Passworthashes und Ermittlung von Passwörtern aus Browserapplikationen im Rahmen der Post-Mortem-Analyse

2018Bachelor erkanntFinanzen & Controlling

Verfasser/in laut Metadaten: Martin, Kristina

Die vorliegende Arbeit erläutert, wo Browser gespeicherte Nutzerpasswörter ablegen und wie diese zu entschlüsseln sind. Die Untersuchungen beziehen sich auf die vier derzeit meistgenutzten Browser Deutschlands, namentlich Google Chrome, Mozilla Firefox, Internet Explorer und Microsoft Edge. Dabei wird auf diverse Verschlüsselungs-, Hashin …

Migration serviceorientierter Anwendungen für den vertrauenswürdigen Betrieb in der Cloud mittels Intel SGX

2020Finanzen & Controlling

Verfasser/in laut Metadaten: Ullrich, Elias

In der letzten Dekade hat sich die Verwendung von Cloud-Computing für das verlässliche und kostengünstige Betreiben von IT-Ressourcen und Applikationen weitgehend etabliert. Für Anwendungsszenarien mit hochsensitiven Daten können jedoch inakzeptable Restrisiken in Bezug auf deren Vertraulichkeit und Integrität – insbesondere während der e …

Forensische Analyse der Windows 10 Timeline

2020Bachelor erkanntFinanzen & Controlling

Verfasser/in laut Metadaten: Bunzel, Katharina

Die vorliegende Arbeit setzt sich mit der Windows 10 Timeline auseinander. Da diese erst vor kurzem entwickelt und von Microsoft veröffentlich wurde, gibt es wenige forensische Analysen. Ziel ist es, die Windows 10 Timeline und ihre Datenbank genauer zu betrachten. Es soll unter anderem herausgefunden werden, welche Daten die Datenbank üb …

Einhaltung regulatorischer Anforderungen an Kreditinstitute durch den Einsatz eines SIEM-Systems

2022Bachelor erkanntFinanzen & Controlling

Verfasser/in laut Metadaten: Maric, Richard

Die vorliegende Arbeit thematisiert die Einhaltung neuer aufsichtsrechtlicher Anforderungen an die IT-Sicherheit von Kreditinstituten durch den Einsatz eines SIEM-Systems. In diesem Kontext werden zuerst die zum Zeitpunkt der Veröffentlichung dieser Thesis geltenden Anforderungen detailliert vorgestellt und erklärt. Anschließend wird der …

Rechtlicher Hinweis

ORIGINALQUELLE · KEINE SPEICHERUNG
Originalquelle: Die maßgebliche Quelle für diesen Datensatz ist MOnAMi. Dieses Tool übernimmt keine Gewähr für Vollständigkeit, Aktualität, bibliografische Richtigkeit oder dauerhafte Verfügbarkeit.

PDF-Nutzung: Die PDF-Datei wird nicht lokal gespeichert. Die Vorschau und Volltextsuche rufen die Originaldatei technisch über einen signierten Proxy ab und verarbeiten sie nur zur Anzeige im Browser.

Rechte und Verantwortung: Urheberrechte, Lizenzen, Sperrvermerke und inhaltliche Verantwortung verbleiben bei den jeweiligen Autor:innen, Rechteinhaber:innen und der Originalplattform. Die automatisch erzeugte Rollen-, Themen-, Methoden- und Zitierklassifikation ist eine technische Ableitung und muss bei wissenschaftlicher Verwendung geprüft werden.
15.742
344
160
2.6