Aktuelles - geschrieben von dp am Freitag, Oktober 7, 2011 23:50 - noch keine Kommentare
OCG-Auszeichnung 2011 für FH-Absolvent Michael Kirchner MSc
Masterarbeit im Bereich IT-Security überzeugte die Fachjury
[datensicherheit.de, 07.10.2011] Der mit 2.000 Euro dotierte „Förderpreis FH“ der Österreichischen Computer Gesellschaft (OCG) ging 2011 an Michael Kirchner MSc, einen Absolventen des Studiengangs „Sichere Informationssysteme“ der FH OÖ in Hagenberg:
Es freue sich sehr, dass seine Masterarbeit im Bereich IT-Security die Fachjury überzeugt habe, sagt der 25-jährige Niederösterreicher über seinen Preis, den er am 22. September 2011 im Wiener Rathaus entgegen nehmen durfte.
OCG-Förderpreisträger 2011: Michael Kirchner MSc
Die OCG-Förderpreise prämieren alljährlich hervorragende Diplom- bzw. Masterarbeiten auf dem Gebiet der Informatik, Wirtschaftsinformatik und deren Anwendungen und werden in den Kategorien „Universitäten“ und „Fachhochschulen“ vergeben. Eine siebenköpfige Fachjury unter dem Vorsitz von Prof. Dr. Günther Haring (Universität Wien) und Prof. (FH) Dr. Johannes Lüthi (FH Kufstein) wählte für 2011 aus 23 Einreichungen die besten Arbeiten aus.
Angriffe gegen web-basierte Systeme wie Web-Applikationen oder Web-Services stellen eine ernsthafte Bedrohung für heutige IT-Infrastrukturen dar – dies zeigten etwa Cyber-Attacken auf die US-Bank Citigroup, den US-Rüstungsriesen Lockheed Martin, den japanischen Unterhaltungskonzern Sony und den Internet-Gigant Google sowie der kürzlich erfolgte Datendiebstahl bei Österreichs Polizei und Bundesrechenzentrum.
Eine häufig angewandte Gegenmaßnahme ist der Einsatz von signatur-basierten Filtersystemen, die Angriffe erkennen und blockieren. Dazu prüfen die Systeme HTTP-Daten gegen Signaturen von bekannten Angriffen, wie es beispielsweise Web-Application-Firewalls tun. Allerdings sind die verwendeten Signaturen meist nicht an die zu schützenden Applikationen angepasst und können zudem häufig umgangen werden.
Michael Kirchner beschäftigte sich in seiner OCG-prämierten Master-These deswegen mit der Entwicklung und Implementierung eines Anomalieerkennungssystems für HTTP-Daten, welches ohne Signaturen arbeitet. Das System erlerne stattdessen wie eine web-basierte Applikation normalerweise verwendet wird – es analysiere die Inhalte von HTTP-Anfragen und -Antworten und vergleiche das erlernte Wissen dann später mit allen verarbeiteten HTTP-Nachrichten. Es passe sich so automatisch an die zu überwachenden Applikationen an.
Derzeit macht Kirchner Karriere bei Siemens in München. Seit seinem ausgezeichneten Masterabschluss an der FH Oberösterreich 2010 ist er dort als „Security Consultant“ für Sicherheitsüberprüfungen zuständig.
Aktuelles, Experten - Nov 21, 2024 20:50 - noch keine Kommentare
ePA für alle: Daten für die Forschung und das Risiko trägt der Patient
weitere Beiträge in Experten
- CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
- Datenschutz-Sandbox: Forschungsprojekt soll sicherer Technologieentwicklung Raum geben
Aktuelles, Branche - Nov 21, 2024 20:58 - noch keine Kommentare
Gelsemium-Hacker: ESET warnt vor neuen Linux-Backdoors
weitere Beiträge in Branche
- Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
- Betrug im Digital-Zeitalter: Moderne IT definiert -Bedrohungen und -Schutzmaßnahmen neu
- TOPqw Webportal: G DATA deckte fünf Sicherheitslücken auf
- Proofpoint gibt Tipps gegen Online-Betrug – Hochsaison der Online-Einkäufe startet
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren