Konzeptionierung und Realisierung einer skriptbasierten Lösung zur automatisierten Durchführung von Firewall-Audits
- Die folgende Arbeit thematisiert ein Konzept zur Automatisierung von Firewall-Audits und die Implementierung eines Tools zur Durchführung. Für das Audit relevante Aspekte von NGFWs werden ausgewählt und näher erläutert. Diese bestehen aus der Objektdatenbank, Firewall-Regelwerken und VPN-Konfigurationen. Die Analyse der Daten basiert auf einerseits eigens erstellten Kriterien, andererseits aufDie folgende Arbeit thematisiert ein Konzept zur Automatisierung von Firewall-Audits und die Implementierung eines Tools zur Durchführung. Für das Audit relevante Aspekte von NGFWs werden ausgewählt und näher erläutert. Diese bestehen aus der Objektdatenbank, Firewall-Regelwerken und VPN-Konfigurationen. Die Analyse der Daten basiert auf einerseits eigens erstellten Kriterien, andererseits auf Empfehlungen des BSI und des NIST. Zusätzlich wird auf Basis von NIST Recommended Practices und dem CVSS der „Awareness Score“ eingeführt, der auf Fehlkonfigurationen innerhalb des Firewall-Regelwerks aufmerksam machen soll. Das Konzept für das Tool sieht vor, Firewalls mehrerer Hersteller, darunter Cisco, Checkpoint und Sophos, auditieren zu können. Die Implementierung wurde aus zeitlichen Gründen nur für Firewalls des Herstellers Cisco durchgeführt. Für die Analyse wird ein einheitliches Firewall-Modell erzeugt. So sollen auch Firewalls anderer Hersteller zu dem Tool hinzugefügt werden können. Die Ergebnisse des Audits werden in einem Bericht dargestellt.…
- The following work deals with a concept for automating firewall audits and the implementation of a tool for carrying them out. Aspects of NGFWs relevant for the audit are selected and explained in more detail. These consist of the object database, firewall rule sets and VPN configurations. The analysis of the data is based on criteria created in-house on the one hand, and on recommendations fromThe following work deals with a concept for automating firewall audits and the implementation of a tool for carrying them out. Aspects of NGFWs relevant for the audit are selected and explained in more detail. These consist of the object database, firewall rule sets and VPN configurations. The analysis of the data is based on criteria created in-house on the one hand, and on recommendations from the BSI and NIST on the other. In addition, the "Awareness Score" is introduced on the basis of NIST Recommended Practices and the CVSS, which is intended to draw attention to misconfigurations within the firewall rules and regulations. The concept for the tool is to be able to audit firewalls from several manufacturers, including Cisco, Checkpoint and Sophos. Due to time constraints, the implementation was only carried out for firewalls from the manufacturer Cisco. A uniform firewall model is created for the analysis. In this way, firewalls from other manufacturers should also be able to be added to the tool. The results of the audit are presented in a report.…
Document Type: | Bachelor Thesis |
---|---|
Zitierlink: | https://opus.hs-offenburg.de/7590 | Bibliografische Angaben |
Title (German): | Konzeptionierung und Realisierung einer skriptbasierten Lösung zur automatisierten Durchführung von Firewall-Audits |
Title Additional (English): | Conceptual design and implementation of a script-based solution for automated firewall audits |
Author: | Philipp Müller |
Advisor: | Daniel Hammer, Andreas Beier |
Year of Publication: | 2023 |
Granting Institution: | Hochschule Offenburg |
Page Number: | vi, 46, vi |
Language: | German | Inhaltliche Informationen |
Institutes: | Fakultät Medien (M) (ab 22.04.2021) |
Institutes: | Abschlussarbeiten / Bachelor-Studiengänge / UNITS |
DDC classes: | 000 Allgemeines, Informatik, Informationswissenschaft |
GND Keyword: | Firewall; IT-Sicherheit |
Tag: | Audit; Netzwerksicherheit | Formale Angaben |
Open Access: | Closed |
Licence (German): | Urheberrechtlich geschützt |