MISP - Malware Information Sharing Platform

Wolf, Janis and Zindel, Marius (2022) MISP - Malware Information Sharing Platform. Other thesis, OST Ostschweizer Fachhochschule.

[thumbnail of HS 2021 2022-SA-EP-Wolf-Zindel-MISP - Malware Information Sharing Platform.pdf] Text
HS 2021 2022-SA-EP-Wolf-Zindel-MISP - Malware Information Sharing Platform.pdf - Supplemental Material

Download (7MB)

Abstract

Problemstellung: Das Cyber Defense Modul an der OST vermittelt Studierenden diverse Tools und Methoden, um sich besser gegen Cyber Kriminelle zu schützen. Dazu gehört auch MISP (Malware Information Sharing Platform), eine Software für die Klassifizierung und den Austausch von Indicators of Compromize (IOCs) und Malware Samples.

Ziel der Arbeit: Ziel dieser Arbeit ist die Erstellung von 8 verschiedenen Laborumgebungen auf der HackingLab Plattform, um den Studierenden einen Einblick in MISP zu geben. Ein Lab beinhaltet jeweils eine Einführung ins Thema, eine Problemstellung mit Step by Step Anleitungen, sowie Verständnisfragen und eine Lernkontrolle.

Ergebnis: Es wurden 8 unterschiedliche MISP-Labs erstellt. Sie behandeln diverse Features von MISP und decken einen grossen Teil der MISPFunktionalität ab. Auf GitHub wurde ein Repository eingerichtet, welches die MISP installation auf Basis von Docker automatisiert. Die Docker Labs sind modular und können einfach via Skript (Python) angepasst werden. Die Übungen sind auf die Hacking-Lab LiveCD https://livecd.hacking-lab.com/ abgestimmt.

Item Type: Thesis (Other)
Subjects: Area of Application > E-Learning
Area of Application > Security
Technologies > Programming Languages > Python
Technologies > Virtualization > Docker
Metatags > INS (Institute for Networked Solutions)
Divisions: Bachelor of Science FHO in Informatik > Student Research Project
Depositing User: OST Deposit User
Contributors:
Contribution
Name
Email
Thesis advisor
Bütler, Ivan
UNSPECIFIED
Date Deposited: 20 Apr 2022 08:53
Last Modified: 20 Apr 2022 08:53
URI: https://eprints.ost.ch/id/eprint/1018

Actions (login required)

View Item
View Item