Linux hoist review: En undersökning av automatiserade auditverktyg
2014 (Swedish)Independent thesis Basic level (degree of Bachelor), 10 credits / 15 HE credits
Student thesis
Abstract [sv]
Manuell säkerhetsgranskning av Linuxsystems konfigurationer är en tidskrävandeoch mödosam uppgift. Det existerar flera automatiserade verktyg som säger sigkunna underlätta arbetet, upptäcka uppenbara säkerhetsrisker och genereraunderlag för manuella granskningar.
I detta arbetet ställer vi oss frågorna; “Hur väl klarar befintliga verktyg, på ettautomatiserat vis, att identifiera kritiska konfigurationsbrister i ett linuxsystem?”och “Går det att ta fram metoder som bättre identifierar dessa brister?”. Arbetetundersöker detta genom att samla verktyg för automatisk auditing och testar dessa iavsiktligt sårbart konfigurerade testmiljöer baserade på vedertagna riktlinjer försystemhärdning. Parallellt med detta tog vi också ta fram förbättradeidentifieringsmetoder genom att utveckla ett eget verktyg som inkluderas iundersökningen.
Place, publisher, year, edition, pages
2014. , p. 44
Keywords [sv]
Audit, Härdning, Konfiguration, Linux, Säkerhet
National Category
Computer Systems
Identifiers
URN: urn:nbn:se:hh:diva-25790OAI: oai:DiVA.org:hh-25790DiVA, id: diva2:727811
Subject / course
Computer science and engineering
Supervisors
Examiners
2014-06-272014-06-232025-10-01Bibliographically approved