Logo Matryoshka Matryoshka Impressum
Portrait von Marianna Pospelova
Marianna Pospelova · 5CN
Projektleiterin

Marianna Pospelova

Netzwerkangriffe und Schutzmaßnahmen

Funktion
Projektleiterin
Kürzel
POS
Klasse
5CN
Individuelle Betreuung
Bernhard Nickel (NIC)
Projekt
Matryoshka — Schicht für Schicht zur Sicherheit
Themenschwerpunkt

Netzwerkangriffe und Schutzmaßnahmen

Verschiedene Netzwerkangriffe werden in einer kontrollierten Testumgebung untersucht und auf mehreren OSI-Schichten simuliert, um Schwachstellen und deren Auswirkungen auf die Infrastruktur sichtbar zu machen (Red-Team-Phase). Auf Basis der Ergebnisse werden Sicherheits- und Verteidigungsmaßnahmen entwickelt, umgesetzt und dokumentiert (Blue-Team-Phase).

Aufgabenstellung · Ziele
ZIEL-H 2A

STP Manipulation durch Root Bridge Attack

Auf OSI-Layer 2 werden gefälschte BPDU-Nachrichten in eine Switch-Topologie eingespeist, um die STP-Struktur zu beeinflussen und die Root-Bridge-Rolle zu übernehmen. Das Ziel ist erreicht, wenn die veränderten Netzwerkpfade dokumentiert vorliegen und die Gegenmaßnahmen den Angriff vollständig verhindern.

ZIEL-H 2B

ICMP Redirect

Manipulierte ICMP-Nachrichten täuschen einem Client auf OSI-Layer 3 einen alternativen Netzwerkweg vor. Das Ziel ist erreicht, wenn die Umleitung des Datenverkehrs dokumentiert vorliegt und die implementierten Gegenmaßnahmen den Angriff vollständig verhindern.

ZIEL-H 2C

Firewall State Table Exhaustion

Eine hohe Anzahl gleichzeitiger Verbindungsversuche belastet auf OSI-Layer 4 gezielt die State Table einer Firewall. Das Ziel ist erreicht, wenn die Auswirkungen auf Verbindungsaufbau, Erreichbarkeit und Firewall-Ressourcen dokumentiert vorliegen und die Gegenmaßnahmen greifen.

ZIEL-H 2D

DNS-Spoofing Angriff

Manipulierte DNS-Antworten leiten einen Client auf OSI-Layer 7 auf eine falsche Zieladresse um. Das Ziel ist erreicht, wenn die DNS-Manipulation samt resultierender Umleitung dokumentiert vorliegt und die Gegenmaßnahmen den Angriff vollständig verhindern.

ZIEL-O 5

Erweiterung des DNS-Spoofing-Szenarios um Phishing und MITM

Das DNS-Spoofing-Szenario wird um eine gefälschte interne Webseite erweitert; der entstehende Datenverkehr wird über eine Man-in-the-Middle-Position analysiert. Weiterleitung, gefälschte Webseite, MITM-Situation und Schutzmaßnahmen werden nachvollziehbar dokumentiert.

Nächstes Teammitglied Fabian Ploner → ← Zurück zur Startseite