Information Security
We Advance IT Security
Die Forschungsgruppe Information Security des InIT bearbeitet Fragestellungen im Zusammenhang mit der Entwicklung von sicheren Softwaresystemen (Software Security) sowie der Erforschung von Cyber-Angriffen und Verteidigungsmassnahmen (Cyber Attacks and Defense). Unter anderem adressieren wir Fragen wie:
- Wie kann Funktionalität auf sicher Art und Weise implementiert werden?
- Wie kann der Automatisierungsgrad beim Testen auf Sicherheitslücken erhöht werden?
- Wie lässt sich öffentlich verfügbare Information zur Erkennung von Bedrohungen nutzen?
- Welche Sicherheitsmechanismen braucht es für zukünftige Kommunikationsnetze?
- Welche Rolle spielt die Security Awareness und wie kann diese verbessert werden?
Die gewonnenen Erkenntnisse aus der angewandten Forschung und Entwicklung fliessen auch in die von uns entwickelten Weiterbildungsangebote
und Bachelor- (Introduction to Computer and Communication Security, IT Sicherheit, Software and System Security 1, Software and System Security 2) und Master-Module (IT-Security) ein
Forschungsthemen
Software Security
Das Thema Software Security umfasst die Modellierung, Realisierung und Analyse von Softwaresystemen, die eine Reihe von Sicherheitsanforderungen erfüllen.
Unser Forschungsschwerpunkt liegt dabei auf der Analyse mittels (automatisiertem) Security Testing und der Entwicklung neuartiger Sicherheitsmechanismen und -protokolle. Dabei steht die Qualität, Effizienz und Reproduzierbarkeit der Tests sowie die Absicherung domänenspezifischer Funktionalität im Zentrum.
Ein aktuelles Projekt zu diesem Thema:
In diesem F&E Projekt wird scanmeter - ein Service zur automatisierten Sicherheitsanalyse von IT-Systemen - um drei innovative Komponenten erweitert. Dadurch werden Automatisierungsgrad und Testabdeckung markant erhöht, der Kundennutzen deutlich verbessert und das Einsatzspektrum vergrössert. Konkret bedeutet dies: (1) scanmeter wird neu neu das automatisierte Security-Testing von APIs anbieten, wodurch das Einsatzspektrum deutlich vergrössert wird (z.B. auf moderne Webapplikationen, mobile Apps und Internet of Things (IoT) Devices); (2) scanmeter wird neu alle Typen von Access Control Schwachstellen in Webapplikationen aufspüren können und damit diese kritische Schwachstellenart umfassend unterstützen; und (3) scanmeter wird neu beliebige Authentisierungsvorgänge in Webapplikationen und APIs unterstützen, womit auch hier eine vollständige Testautomatisierung ermöglicht wird.
Das Projekt wird in Kooperation zwischen dem InIT und scanmeter GmbH durchgeführt.
Cyber Attacks and Defense
Das Thema Cyber Attack and Defense umfasst die Modellierung, Analyse und Realisierung von Cyber Angriffen und Verteidigungsmassnahmen.
Wir erforschen und entwickeln Lösungen zur wirksameren Bekämpfung aktueller Bedrohungen. Wir befassen uns insbesondere mit Bedrohungen im Zusammenhang mit der Einführung und Nutzung neuer Technologien (z.B. 5G/6G Netzwerke), der Verbesserung des Verteidigungsdispositivs (z.B. mittels OSINT), maschinellem Lernen und dem Faktor Mensch.
Ein aktuelles Projekt zu diesem Thema:
Dieses Projekt erweitert das Produkt ExeonTrace von Exeon Analytics mit HostDetective Next Generation (HD.ng), einem Tool zum Erkennen und Entschärfen von Einbrüchen aus dem Internet. HD.ng implementiert eine neuartige Methode zur Einschätzung des Typs und Zwecks der Kommunikationsendpunkte von HTTP(S) Verbindungen (Web Server) sowie des von diesen Endpunkten ausgehenden Risikos. Das Projekt baut auf den Ergebnissen des HostDetective Projekts auf.
Weiterbildung
Das CAS Angewandte IT-Sicherheit bietet Informatikern, Praktikern und Quereinsteigern die Chance, ihre Fähigkeiten im Bereich IT Security, einem der grössten Wachstumsmärkte in der IT, auf- und auszubauen. Die Teilnehmenden werden in die Bereiche Sicherheitsarchitektur und -management, Kryptologie und Netzwerksicherheit sowie Software- und Systemsicherheit eingeführt. Sie erhalten in ausführlichen und praxisnahen Übungen die Gelegenheit, ihr neu erworbenes Wissen anzuwenden.
Projekte
- Vorherige Seite
- Seite 01
- Seite 02
- Seite 03
- Seite 04
- Seite 05
- …
- Seite 10
- Nächste Seite
-
CNO Softwareentwicklung 2019
Entwicklung und Durchführung eines Kurses zu verschiedenen Aspekten der sicheren Softwareentwicklung und Hacking-Methoden.
-
scanmeter Next Generation
scanmeter® ist ein Service einer Schweizer Firma, der bereits auf dem Markt verfügbar ist (scanmeter.io) auf dem Markt lanciert wird. scanmeter erlaubt automatisierte Sicherheitsanalysen von IT-Systemen. Damit wird die Effizienz von Sicherheitsanalysen im Vergleich zu manuellen Methoden deutlich erhöht. Die ...
-
Trusted Loyalty Poinz
Kundenbindungsprogramme (Loyalty Programs, «LP») sind quer durch alle Märkte verbreitet und waren in den vergangenen beiden Jahrzenten im Trend. Traditionelle LP-Hochburgen waren Fluglinien und der Lebensmitteleinzelhandel, sie erfreuten sich aber auch im Non-Profit-Bereich bei Museen, Wohltätigkeitsorganisationen, ...
Publikationen
-
Heeb, Zeno; Kalinagac, Onur; Soussi, Wissem; Gür, Gürkan,
2023.
IoMiRCA : root cause analysis in IoT-extended 5G microservice environments [Poster].
In:
SAC '23: Proceedings of the 38th ACM/SIGAPP Symposium on Applied Computing.
38th ACM/SIGAPP Symposium on Applied Computing (ACM SAC), Tallinn, Estonia, 27-31 March 2023.
New York:
Association for Computing Machinery.
S. 106-108.
Verfügbar unter: https://doi.org/10.1145/3555776.3577840
-
Sutter, Thomas; Tellenbach, Bernhard,
2023.
FirmwareDroid : towards automated static analysis of pre-installed android apps [Paper].
In:
Klein, Jacques; Wei, Lili, Hrsg.,
2023 IEEE/ACM 10th International Conference on Mobile Software Engineering and Systems (MOBILESoft).
10th International Conference on Mobile Software Engineering and Systems (MOBILESoft), Melbourne, Australia, 14-15 May 2023.
IEEE.
S. 12-22.
Verfügbar unter: https://doi.org/10.1109/MOBILSoft59058.2023.00009
-
Soussi, Wissem; Christopoulou, Maria; Xilouris, George; Oca, Edgardo Montes de; Lefebvre, Vincent; Gür, Gürkan; Stiller, Burkhard,
2023.
Demo: closed-loop security orchestration in the telco cloud for moving target defense [Poster].
In:
NOMS 2023-2023 IEEE/IFIP Network Operations and Management Symposium.
36th IEEE/IFIP Network Operations and Management Symposium (NOMS), Miami, USA, 8-12 May 2023.
IEEE.
Verfügbar unter: https://doi.org/10.1109/NOMS56928.2023.10154420
-
Soussi, Wissem; Christopoulou, Maria; Anagnostopoulos, Themis; Gür, Gürkan; Stiller, Burkhard,
2023.
TopoFuzzer : a network topology fuzzer for moving target defense in the telco cloud [Paper].
In:
NOMS 2023-2023 IEEE/IFIP Network Operations and Management Symposium.
36th IEEE/IFIP Network Operations and Management Symposium (NOMS), Miami, USA, 8-12 May 2023.
IEEE.
Verfügbar unter: https://doi.org/10.1109/NOMS56928.2023.10154367
-
Hernandez, Marco; Gür, Gürkan; Tangade, Shrikant; Namuduri, Kamesh,
2023.
Security for vehicle-to-vehicle communications for unmanned aircraft systems.
IEEE.
ISBN 978-1-5044-9576-9.
Verfügbar unter: https://ieeexplore.ieee.org/document/10085744