OPUS


Volltext-Downloads (blau) und Frontdoor-Views (grau)

Prototypische Automatisierung der Erhebung und Auswertung von Indicators of Compromise auf Linux Systemen

Prototypical Automation of the Collection and Analysis of Indicators of Compromise on Linux Systems

  • Die Bachelorarbeit behandelt die automatische Überprüfung hinsichtlich "Indicators of Compromisse" auf Linux-Systemen. Sie beschreibt die Anfertigung eines forensischen Hilfstools welches die Aufgabe der automatisierten Überprüfung so weit wie möglich übernehmen soll. Hierbei waren 26 Indicators of Compromise als Grundlage gegeben, welche im Rahmen der Arbeit betrachtet werden. Das forensische Hilfstool setzt sich im Ergebnis aus zwei Hauptskripten zusammen, wovon eines zur Datenerhebung auf dem zu untersuchenden System dient, das andere zur Datenanalyse auf einem separaten Analysesystem. Die Arbeit stellt für jeden der betrachteten Indikatoren ausführlich dar wie eine automatisierte Überprüfung erfolgt, und falls nicht möglich ist, wodurch diese eingeschränkt wird und welche Schritte manuell erfolgen müssen. Als Endergebnis der Arbeit wird festgehalten, dass für alle Indikatoren mindestens eine Teilautomatisierung umsetzbar ist. Eine komplette Automatisierung für alle Indikatoren ist nicht möglich. Jedoch gelingt es durch das Hilfstool die manuelle Arbeit entscheidend zu verkürzen und zu erleichtern.

Download full text files

  • Bachelorarbeit_Druck.pdf
    deu

Export metadata

Additional Services

Search Google Scholar

Statistics

frontdoor_oas
Metadaten
Author:Christiane Capek
Advisor:Dirk Pawlaszczyk, Antje Winkler
Document Type:Bachelor Thesis
Language:German
Year of Completion:2019
Granting Institution:Hochschule Mittweida
Release Date:2021/11/01
GND Keyword:LINUX; Systemprogrammierung; Malware
Institutes:Angewandte Computer‐ und Bio­wissen­schaften
DDC classes:005.432 LINUX
Open Access:Innerhalb der Hochschule
Licence (German):License LogoUrheberrechtlich geschützt