Zum Hauptinhalt springen

Studierendenprojekte

Penetration Testing

In der heutigen Zeit bekommt das Thema "Sicherheit" gerade im Bezug auf Computern immer mehr Bedeutung. Ziel dieser Bachelorarbeit ist es Computersysteme von Privatpersonen auf Sicherheitslücken zu untersuchen und falls möglich mittels "Penetration Tests" gezielt zu attackieren. Unter einem "Penetration Test" versteht man einen Vorgang bei dem der Tester einen böswilligen Angreifer simuliert und über die Schwachstellen eines Systems Zugriff auf dieses System bekommt.

Penetration Testing wird hauptsächlich von Organisation und Firmen angewandt, die ihr System auf Sicherheit testen wollen. Meist werden dazu externe Fachleute angagiert. In dieser Arbeit wurden 14 Systeme (Laptops und Desktop-Rechner) mit dem Betriebssystem Windows überpüft. Der Test zeigte auf, dass Geräte mit der aktuellsten Version von Windows 10 nicht zu knacken sind, wobei das bei Windows 7 ganz anders aussieht. Bei einem der Windows 7 Geräte konnten Daten verändert und Bilder mit der Webcam gemacht werden. Um solche gravierenden Eingriffe zu verhindern, sollte man sein System immer auf dem neuesten Stand halten.

Neben den eigentlichen Sicherheitslücken eines Computersystems spielen auch die Nutzer eine wesentliche Rolle, wenn es um Sicherheit geht. Ein Aspekt dieser Sicherheitsgefahr ist das Erstellen und der Umgang mit Passwörtern. Durch die Verwendung von Passwörtern, die Aufgrund ihrer Zusammensetzung vielleicht leicht zu merken sind und dadurch auch häufig wiederverwendet werden können, ist die Passwortsicherheit dabei gefährdet. Aus diesem Grund wird in der Bachelorarbeit auf Richtlinien zur Erstellung eines sicheren Passwortes eingegangen. Mittels einer Umfrage wird der aktuelle Umgang mit Passwörtern von Nutzern festgestellt und überprüft, ob dieser Umgang mit den Richtlinien eines sicheren Passwortes übereinstimmen.

Facts:
Typ:
 Bachelorprojekt
Studiengang: Bachelor Informationstechnik & System-Management