Institut für Internet-Sicherheit
if(is)

Links  | Kontakt  | Sitemap  | Impressum  |  if(is) auf Twitter if(is) Facebook if(is)
Botnetze

Moderne Botnetzerkennung (MoBE)

Der Trend hin zu modernen Botnetzen lässt sich daran erkennen, dass es gezielt verdeckte Botnetze gibt, die zur Spionage sowohl auf der Ebene von Regierungen als auch zur Industriespionage verwendet werden. Ein solches Botnetz ist beispielsweise das im März 2009 entdeckte "GhostNet": In einer gezielten Aktion konnten unbekannte Angreifer mehr als 1.200 Rechner in über 100 Ländern infiltrieren und mit einem Bot infizieren.

Im Rahmen des Forschungsprojekts "Moderne Botnetzerkennung" (MoBE) werden verschiedene Techniken und Werkzeuge geschaffen, um diese Arten von modernen Botnetzen erkennen und bekämpfen zu können. Dabei grenzen sich die hier vorgestellten Lösungsansätze von verwandten Arbeiten insbesondere dadurch ab, dass hohe Datenschutzanforderungen eingehalten werden und Skalierbarkeit im Hinblick auf den Einsatz in Hochgeschwindigkeitsnetzen gewährleistet wird. Das Projektziel ist die Schaffung von bisher nicht vorhandenen Mechanismen, die deutsche Bürger, Unternehmen und sonstige Institutionen vor den enormen Schäden von Botnetzen schützt. Bereits kurz nach Beginn des Projekts wurde ein Erkennungsmechanismus entwickelt, der Botnetze detektiert, die das DNS-Protokoll als Trägerprotokoll für den Command and Control Kanal benutzen.

MoBE setzt sich aus den vier Konsortialpartnern Fachhochschule Gelsenkirchen (Institut für Internet-Sicherheit, Prof. Dr. Norbert Pohlmann), Ruhr-Universität Bochum (Prof. Dr. Thorsten Holz), G Data Software AG sowie Vodafone D2 GmbH zusammen. Die Projektlautzeit beträgt 2,5 Jahre und begann am 1.7.2011. Das gesamte Finanzvolumen beläuft sich auf rund 1,4 Millionen Euro mit einem Förderanteil von einer Million Euro.


Link zum moeglichen Abschlussarbeiten des if(is)
Marktplatz IT-Sicherheit, Lösungen, Anbieter, Dienstleistungen, IT-Jobs
Anbieter finden!
Jobs finden!

Logo zum neuen Studiengang: Master Internet-SicherheitEinstieg auch zum
Sommersemster!


Logo zum Professor des Jahres 2011

Logo: Buch Sicher im Internet

Logo: DIX - Deutscher Internet-Index

Logo: Frühwarn- und Intrusion Detection-System auf der Basis von kombinierten Methoden der KI

Logo: Live Hacking / Awareness Performance

Logo: Turaya