AttackMate: Requirements for a research centric attack orchestration tool

Publikation: AbschlussarbeitMasterarbeit

Abstract

Angriffe zu automatisieren ist nicht nur für Pentester nützlich, sondern auch, um Verteidigungsmechanismen zu testen oder um Cyberübungen durchzuführen. Viele der bekannten Tools sind entweder explizit für Simulationen entwickelt worden, oder sie erfüllen nicht alle Anforderungen, um Securitytools adäquat testen zu können. Diese Lücken sollen durch das in dieser Arbeit entwickelte Tool "AttackMate" geschlossen werden. Durch eine Literaturrecherche wurden die Requirements für dieses Programm abgeleitet und Ziele definiert. Nach der Implementierung wurden drei Testbed-Szenarien erstellt und die definierten Ziele überprüft. "AttackMate" ist nicht nur in der Lage, Angriffe in jeder Phase der Cyberkillchain durchzuführen,sondern erlaubt es auch, Angriffsketten durchzuführen, in der Log-Artefakte erstellt werden, die kaum von Menschen gemachten Angriffen zu unterscheiden sind. Damit eignet sich "AttackMate" für den Einsatz im Pentesting, als Tool zur Erstellung simulierter Angriff bei Cyberexercises, und auch zur Evaluierung von Verteidigungsmechanismen
OriginalspracheEnglisch
QualifikationMaster of Science
Gradverleihende Hochschule
  • University of Applied Sciences Technikum Wien
Betreuer/-in / Berater/-in
  • Skopik, Florian, Berater:in
  • Schubert, Stefan, Betreuer:in, Externe Person
Förderer
Datum der Bewilligung22 Okt. 2024
PublikationsstatusVeröffentlicht - 21 Sept. 2024

Research Field

  • Cyber Security

Schlagwörter

  • Angriffskette
  • Security
  • Redteam
  • Blueteam
  • Trainings
  • Simulation
  • Killchain
  • Attack chain

Fingerprint

Untersuchen Sie die Forschungsthemen von „AttackMate: Requirements for a research centric attack orchestration tool“. Zusammen bilden sie einen einzigartigen Fingerprint.

Diese Publikation zitieren