www-data Geschrieben vor 8 Stunden Geschrieben vor 8 Stunden Hi, Ich hatte an Honeypots oder ggf. an einen detaillierten, tiefgründigen Penetration Test gedacht? Ist das möglich als Abschlussprojekt? Für weitere Insights oder Ideen für ein Abschlussprojekt wäre ich sehr dankbar. BR
EdwardFangirlXxX Geschrieben vor 8 Stunden Geschrieben vor 8 Stunden (bearbeitet) Das klingt auf jeden Fall nach einem verdammt coolen Abschlussprojekt. Einen wirklich tiefgründigen Test würd ich aber etwas von der Zeit begrenzt sehen. Ich weiß jetzt nicht, wie viel du hast, aber da musst du halt gucken was geht. Vielleicht kannst dus etwas weiter eingrenzen. Ich hatte mal eine Arbeit über Fuzzing geschrieben, vielleicht ist das ja auch was für dich? Bearbeitet vor 8 Stunden von EdwardFangirlXxX www-data reagierte darauf 1
CtrlAltAudrey Geschrieben vor 8 Stunden Geschrieben vor 8 Stunden Hi 😊 Ja, sowohl Honeypots als auch ein detaillierter Penetration Test sind absolut geeignete und spannende Themen für ein Abschlussprojekt. Vor allem im Punkt IT-Sicherheit wenn du Systemintegrator:in bist. Checkliste für ein Honeypot Projekt: Aufbau eines Low-Interaction- oder High-Interaction-Honeypots (z. B. mit Cowrie oder Dionaea) Logging und Analyse von Angriffsversuchen Klassifikation von Angreifern (z. B. Bots vs. menschliche Angreifer) Visualisierung der gesammelten Daten Ethische und rechtliche Aspekte Bonus: Du könntest auch ein Dashboard zur Live-Überwachung bauen. Checkliste Pentest Projekt: Durchführung eines strukturierten Pentests (Reconnaissance, Scanning, Exploitation, Post-Exploitation) Einsatz von Tools wie Nmap, Metasploit, Burp Suite, Nikto, OWASP ZAP Testen einer eigenen Webanwendung oder eines Testsystems (z. B. DVWA, Metasploitable) Dokumentation der Schwachstellen und Empfehlungen zur Absicherung Optional: Automatisierung von Teilen des Tests mit Skripten Generell ist IT-Security ein super spannendes Themengebiet, ich befasse mich total oft und gerne damit. Weitere Projektideen im Bereich IT-Security die für FiSi's geeignet sein könnten: Security Awareness Plattform: Entwicklung eines Tools oder Spiels zur Schulung von Mitarbeitenden. SIEM-Integration: Aufbau eines Security Information and Event Management Systems mit z. B. ELK Stack oder Splunk. Malware-Analyse: Sandbox-Umgebung zur Analyse von Schadsoftware (nur in sicherer Umgebung!). Zero Trust Architektur: Konzept und Proof-of-Concept für ein Zero Trust Netzwerkmodell. IoT Security: Analyse der Sicherheitslücken in IoT-Geräten und Vorschläge zur Härtung. Also falls du noch was wissen möchtest, schreibe mir gerne auch per PN. LG Audrey 😉 www-data reagierte darauf 1
hellerKopf Geschrieben vor 7 Stunden Geschrieben vor 7 Stunden Grundsätzlich ist das Security/Hacking/Pentest schon interessant. Aber denk auch an die eigentliche Prüfung. Wie sicher bist du mit dem Thema bei einem Fachgespräch? Sicher meinst du auch nicht einfach einen anzugreifenden Rechner aufstellen ( Honeypot). Denn das wäre ja nur ein Arbeitsauftrag. Die Auswertungen der Aktivitäten auf dem Zielrechner sind das eigentliche Projekt. Da solltest du deine Ideen posten. Sonst kann man schwer einschätzen, ob die fachliche Tiefe auch erreicht wird. www-data und charmanta reagierten darauf 2
charmanta Geschrieben vor 7 Stunden Geschrieben vor 7 Stunden vor einer Stunde schrieb www-data: Ich hatte an Honeypots oder ggf. an einen detaillierten, tiefgründigen Penetration Test gedacht? Ist das möglich als Abschlussprojekt? Entscheidungen eines FiSis, kaufmännische Betrachtung und Entscheidung. Ohne Antrag schwer zu sagen. Ein reiner Pentest ist ein Arbeitsauftrag, das Suchen nach einer Methode hierfür wäre eher eines www-data reagierte darauf 1
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde Dich hier an.
Jetzt anmelden