Volltext-Downloads (blau) und Frontdoor-Views (grau)
  • search hit 6 of 38
Back to Result List

Konzeptionierung und Realisierung einer skriptbasierten Lösung zur automatisierten Durchführung von Firewall-Audits

  • Die folgende Arbeit thematisiert ein Konzept zur Automatisierung von Firewall-Audits und die Implementierung eines Tools zur Durchführung. Für das Audit relevante Aspekte von NGFWs werden ausgewählt und näher erläutert. Diese bestehen aus der Objektdatenbank, Firewall-Regelwerken und VPN-Konfigurationen. Die Analyse der Daten basiert auf einerseits eigens erstellten Kriterien, andererseits aufDie folgende Arbeit thematisiert ein Konzept zur Automatisierung von Firewall-Audits und die Implementierung eines Tools zur Durchführung. Für das Audit relevante Aspekte von NGFWs werden ausgewählt und näher erläutert. Diese bestehen aus der Objektdatenbank, Firewall-Regelwerken und VPN-Konfigurationen. Die Analyse der Daten basiert auf einerseits eigens erstellten Kriterien, andererseits auf Empfehlungen des BSI und des NIST. Zusätzlich wird auf Basis von NIST Recommended Practices und dem CVSS der „Awareness Score“ eingeführt, der auf Fehlkonfigurationen innerhalb des Firewall-Regelwerks aufmerksam machen soll. Das Konzept für das Tool sieht vor, Firewalls mehrerer Hersteller, darunter Cisco, Checkpoint und Sophos, auditieren zu können. Die Implementierung wurde aus zeitlichen Gründen nur für Firewalls des Herstellers Cisco durchgeführt. Für die Analyse wird ein einheitliches Firewall-Modell erzeugt. So sollen auch Firewalls anderer Hersteller zu dem Tool hinzugefügt werden können. Die Ergebnisse des Audits werden in einem Bericht dargestellt.show moreshow less
  • The following work deals with a concept for automating firewall audits and the implementation of a tool for carrying them out. Aspects of NGFWs relevant for the audit are selected and explained in more detail. These consist of the object database, firewall rule sets and VPN configurations. The analysis of the data is based on criteria created in-house on the one hand, and on recommendations fromThe following work deals with a concept for automating firewall audits and the implementation of a tool for carrying them out. Aspects of NGFWs relevant for the audit are selected and explained in more detail. These consist of the object database, firewall rule sets and VPN configurations. The analysis of the data is based on criteria created in-house on the one hand, and on recommendations from the BSI and NIST on the other. In addition, the "Awareness Score" is introduced on the basis of NIST Recommended Practices and the CVSS, which is intended to draw attention to misconfigurations within the firewall rules and regulations. The concept for the tool is to be able to audit firewalls from several manufacturers, including Cisco, Checkpoint and Sophos. Due to time constraints, the implementation was only carried out for firewalls from the manufacturer Cisco. A uniform firewall model is created for the analysis. In this way, firewalls from other manufacturers should also be able to be added to the tool. The results of the audit are presented in a report.show moreshow less

Download full text files

  • Thesis_Mueller_Philipp.pdf
    deu

Export metadata

Statistics

frontdoor_oas
Metadaten
Document Type:Bachelor Thesis
Zitierlink: https://opus.hs-offenburg.de/7590
Bibliografische Angaben
Title (German):Konzeptionierung und Realisierung einer skriptbasierten Lösung zur automatisierten Durchführung von Firewall-Audits
Title Additional (English):Conceptual design and implementation of a script-based solution for automated firewall audits
Author:Philipp Müller
Advisor:Daniel Hammer, Andreas Beier
Year of Publication:2023
Granting Institution:Hochschule Offenburg
Page Number:vi, 46, vi
Language:German
Inhaltliche Informationen
Institutes:Fakultät Medien (M) (ab 22.04.2021)
Institutes:Abschlussarbeiten / Bachelor-Studiengänge / UNITS
DDC classes:000 Allgemeines, Informatik, Informationswissenschaft
GND Keyword:Firewall; IT-Sicherheit
Tag:Audit; Netzwerksicherheit
Formale Angaben
Open Access: Closed 
Licence (German):License LogoUrheberrechtlich geschützt