Wolf, Janis and Zindel, Marius (2022) MISP - Malware Information Sharing Platform. Other thesis, OST Ostschweizer Fachhochschule.
HS 2021 2022-SA-EP-Wolf-Zindel-MISP - Malware Information Sharing Platform.pdf - Supplemental Material
Download (7MB)
Abstract
Problemstellung: Das Cyber Defense Modul an der OST vermittelt Studierenden diverse Tools und Methoden, um sich besser gegen Cyber Kriminelle zu schützen. Dazu gehört auch MISP (Malware Information Sharing Platform), eine Software für die Klassifizierung und den Austausch von Indicators of Compromize (IOCs) und Malware Samples.
Ziel der Arbeit: Ziel dieser Arbeit ist die Erstellung von 8 verschiedenen Laborumgebungen auf der HackingLab Plattform, um den Studierenden einen Einblick in MISP zu geben. Ein Lab beinhaltet jeweils eine Einführung ins Thema, eine Problemstellung mit Step by Step Anleitungen, sowie Verständnisfragen und eine Lernkontrolle.
Ergebnis: Es wurden 8 unterschiedliche MISP-Labs erstellt. Sie behandeln diverse Features von MISP und decken einen grossen Teil der MISPFunktionalität ab. Auf GitHub wurde ein Repository eingerichtet, welches die MISP installation auf Basis von Docker automatisiert. Die Docker Labs sind modular und können einfach via Skript (Python) angepasst werden. Die Übungen sind auf die Hacking-Lab LiveCD https://livecd.hacking-lab.com/ abgestimmt.
Item Type: | Thesis (Other) |
---|---|
Subjects: | Area of Application > E-Learning Area of Application > Security Technologies > Programming Languages > Python Technologies > Virtualization > Docker Metatags > INS (Institute for Networked Solutions) |
Divisions: | Bachelor of Science FHO in Informatik > Student Research Project |
Depositing User: | OST Deposit User |
Contributors: | Contribution Name Email Thesis advisor Bütler, Ivan UNSPECIFIED |
Date Deposited: | 20 Apr 2022 08:53 |
Last Modified: | 20 Apr 2022 08:53 |
URI: | https://eprints.ost.ch/id/eprint/1018 |