Security Engineering - ein aktueller Überblick
Schwerpunkt im Praktikum Security Engineering ist die selbständige Durchführung von praktischen Aufgaben zu aktuellen Themen und Fragestellungen der Absicherung von IT-Systemen. Zu Beginn werden einfache Angriffe auf den Ebenen 2 bis 4 sowie 7 des ISO/OSI-Referenzmodells vorgestellt, bspw. durch die Manipulation von ARP oder Angriffe auf Webanwendungen. Entsprechende Gegenmaßnahmen werden untersucht und integriert, u.a. durch die Einrichtung von Firewalls, die Härtung von Webservern und den Betrieb sicherer Managementzugänge. Neben der Einrichtung und Nutzungzentraler Dienste wie Certificate Authorities für Public-Key-Infrastrukturen und LDAP-Servern zur Authentisierung und Autorisierung von Anwendern werden auch dedizierte Sicherheitskomponenten wie Intrusion Detection Systeme und Honeypots implementiert, um deren Beiträge zur Absicherung der Infrastruktur bewerten zu können. Im Weiteren werden einfache Anwendungen und Betriebssystemkomponenten mit typischen Verfahren zur Softwareanalyse bzgl. Schwachstellen untersucht. Dazu werden gängige Werkzeuge und Verfahren, wie etwa recursive descent Analyse mit IDApro, praktisch eingesetzt. Neben der Codeanalyse von unbekannter Software mit Hilfe des Einsatzes von Virtualisierer und Disassembler werden zudem die Möglichkeiten der Forensischen Analyse von Betriebssoftware sowohl klassischer, als auch mobiler Endgeräte vorgestellt und anhand praktischer Beispiele durchgeführt.