Direkt zum Inhalt
Symbolfoto: Das AIT ist Österreichs größte außeruniversitäre Forschungseinrichtung

CyberTASTE

Cyber Range Technology stAck and Simulations for Training and Evaluation

Viele für Cyber-Sicherheit relevante Tätigkeiten lassen sich nicht auf Produktivsystemen durchführen, da sie deren sicheren Betrieb und Verfügbarkeit gefährden würden. Dazu zählen Schulungen, Übungen und Trainings im Bereich Cyber-Sicherheitsprozesse (zB Vorfallsbehandlung, forensische Analysen), sowie Testen und Experimentieren (Erforschen) und Zertifizieren von Cyber-Sicherheitslösungen. Eine Durchführung dieser Tätigkeiten innerhalb von Produktivsystem kann im Falle von Unternehmen zu wirtschaftlichen/finanziellen Schaden, schlechter Reputation oder datenschutzrechtlichen Konsequenzen führen. Im Falle von kritischen Infrastrukturen und wesentlichen Diensten, wie zB der Energie-, Wasser-, und Gesundheitsversorgung, kommt hierzu die Bedrohung der Sicherheit, der Grundversorgung, und der Gesundheit der Bevölkerung hinzu. Cyber Ranges (CR) bieten daher die Möglichkeit virtuelle Netzwerkinfrastrukturen zu erschaffen, die neben Systemen, Anwendungen und dem Netzwerk selbst, auch fähig sind System-, Nutzer-, und Netzwerknormalverhalten und Angriffe als auch deren Auswirkungen zu simulieren. Auf Grund der zahlreichen unterschiedlichen Anwendungsfälle, ergeben sich diverse Anforderungen an CRs und deren Features, um realistische virtuelle Abbilder spezifischer Netzwerkinfrastrukturen zu ermöglichen. Auf Grund der steigenden Nachfrage nach der Umsetzung von CR Anwendungsfällen, hat der technologische Fortschritt zu einer Vielzahl an Technologien zur Umsetzung von CR Features geführt. Diese unterscheiden sich jedoch stark in Merkmalen wie Reifegrad, Lizenz (Verfügbarkeit), und Funktion. Die Vision der CyberTASTE Studie ist es alle Bedarfsgruppen bestmöglich bei der Auswahl der passenden Technologien zur Umsetzung spezifischer CR Anwendungsfälle und Features zu unterstützen. Daher verfolgt CyberTASTE die folgenden Ziele: (i) Erhebung der Anwendungsfälle und Anforderungen an CR Features aller Bedarfsgruppen, (ii) Ableitung einer allgemeinverständlichen Definition des CR Begriffes in Abhängigkeit der einzelnen Anwendungsfälle, (iii) Erhebung der verfügbaren CR Technologien und Vergleich deren Vor- und Nachteile, (iv) Entwicklung einer systematischen Methode (inkl. eines umgesetzten Services) die bei der Auswahl von CR Technologien in Abhängigkeit von Anwendungsfall und Anforderungen unterstützt, (vi) Formulierung und Validierung von Best Practices und Leitfäden zur Auswahl von CR Technologien, und (vii) Ableitung der aktuellen Forschungslücke und des Entwicklungsbedarfs im Bereich von CR Technologien.