
DC Element | Wert | Sprache |
---|---|---|
dc.contributor.advisor | Kossakowski, Klaus-Peter | - |
dc.contributor.author | Maute, Peer | - |
dc.date.accessioned | 2025-10-10T06:44:11Z | - |
dc.date.available | 2025-10-10T06:44:11Z | - |
dc.date.created | 2024-12-06 | - |
dc.date.issued | 2025-10-10 | - |
dc.identifier.uri | https://hdl.handle.net/20.500.12738/18268 | - |
dc.description.abstract | Das Ziel dieser Arbeit ist es, darzulegen, wie eine Automatisierung von Incident-Response-Prozessen möglich sein kann. Dies wird beispielhaft an den Prozessen der HAW Hamburg aufgezeigt. Hierzu wurden eingehende Warnmeldungen über einen Zeitraum von etwa acht Monaten betrachtet. Für diese Warnmeldungen wurden Filteroptionen konzipiert, die irrelevante Meldungen herausfiltern und die übrigen Meldungen priorisieren. Für die restlichen Warnmeldungen wurden zudem Prozessdiagramme erstellt, die die nötigen Reaktionen auf Warnmeldungen zeigen und sich an den vor dieser Arbeit bestehenden, generischen Incident-Handling-Prozess der HAW Hamburg anschließen und diesen erweitern. Die Dezimierung an manuell zu bearbeitenden Warnmeldungen, die sich aus den erarbeiteten Filtern ergibt, birgt derartig weitreichende Implikationen, dass aus einer erfolgreichen Implementierung der vorgeschlagenen Filter eine komplette Transformation des zugrundeliegenden Prozesses resultiert. | de |
dc.description.abstract | The aim of this thesis is to show how the automation of incident response processes can be approached. This is demonstrated using the processes of the HAW Hamburg as an example. This involved examining the incoming alerts spanning a period of eight months. Filter options were developed for these alerts to filter out irrelevant alerts and prioritize the remaining alerts. For these remaining alerts, process diagrams were also created that show the necessary reactions to alerts and are aligned with and extend the existing generic incident handling process of the HAW Hamburg that existed prior to this work. The decimation of manually processed alerts resulting from the developed filters has such far-ranging implications that a successful implementation of the proposed filters would result in a complete transformation of the underlying process. | en |
dc.language.iso | de | en_US |
dc.subject | Incident Response | en_US |
dc.subject | Cybersecurity | en_US |
dc.subject | SOAR | en_US |
dc.subject | Automatisierung | en_US |
dc.subject.ddc | 004: Informatik | en_US |
dc.title | Automatisierung von Incident-Response-Prozessen | de |
dc.type | Thesis | en_US |
openaire.rights | info:eu-repo/semantics/openAccess | en_US |
thesis.grantor.department | Fakultät Technik und Informatik | en_US |
thesis.grantor.department | Department Informatik | en_US |
thesis.grantor.universityOrInstitution | Hochschule für Angewandte Wissenschaften Hamburg | en_US |
tuhh.contributor.referee | Buth, Bettina | - |
tuhh.identifier.urn | urn:nbn:de:gbv:18302-reposit-221153 | - |
tuhh.oai.show | true | en_US |
tuhh.publication.institute | Fakultät Technik und Informatik | en_US |
tuhh.publication.institute | Department Informatik | en_US |
tuhh.type.opus | Masterarbeit | - |
dc.type.casrai | Supervised Student Publication | - |
dc.type.dini | masterThesis | - |
dc.type.driver | masterThesis | - |
dc.type.status | info:eu-repo/semantics/publishedVersion | en_US |
dc.type.thesis | masterThesis | en_US |
dcterms.DCMIType | Text | - |
tuhh.dnb.status | domain | en_US |
item.languageiso639-1 | de | - |
item.openairetype | Thesis | - |
item.advisorGND | Kossakowski, Klaus-Peter | - |
item.openairecristype | http://purl.org/coar/resource_type/c_46ec | - |
item.creatorOrcid | Maute, Peer | - |
item.cerifentitytype | Publications | - |
item.fulltext | With Fulltext | - |
item.creatorGND | Maute, Peer | - |
item.grantfulltext | open | - |
Enthalten in den Sammlungen: | Theses |
Dateien zu dieser Ressource:
Datei | Beschreibung | Größe | Format | |
---|---|---|---|---|
MA_Automatisierung_von_Incident-Response-Prozessen.pdf | 6.55 MB | Adobe PDF | Öffnen/Anzeigen |
Feedback zu diesem Datensatz
Export
Alle Ressourcen in diesem Repository sind urheberrechtlich geschützt.