Volltextdatei(en) in REPOSIT vorhanden Open Access
DC ElementWertSprache
dc.contributor.advisorKossakowski, Klaus-Peter-
dc.contributor.authorMaute, Peer-
dc.date.accessioned2025-10-10T06:44:11Z-
dc.date.available2025-10-10T06:44:11Z-
dc.date.created2024-12-06-
dc.date.issued2025-10-10-
dc.identifier.urihttps://hdl.handle.net/20.500.12738/18268-
dc.description.abstractDas Ziel dieser Arbeit ist es, darzulegen, wie eine Automatisierung von Incident-Response-Prozessen möglich sein kann. Dies wird beispielhaft an den Prozessen der HAW Hamburg aufgezeigt. Hierzu wurden eingehende Warnmeldungen über einen Zeitraum von etwa acht Monaten betrachtet. Für diese Warnmeldungen wurden Filteroptionen konzipiert, die irrelevante Meldungen herausfiltern und die übrigen Meldungen priorisieren. Für die restlichen Warnmeldungen wurden zudem Prozessdiagramme erstellt, die die nötigen Reaktionen auf Warnmeldungen zeigen und sich an den vor dieser Arbeit bestehenden, generischen Incident-Handling-Prozess der HAW Hamburg anschließen und diesen erweitern. Die Dezimierung an manuell zu bearbeitenden Warnmeldungen, die sich aus den erarbeiteten Filtern ergibt, birgt derartig weitreichende Implikationen, dass aus einer erfolgreichen Implementierung der vorgeschlagenen Filter eine komplette Transformation des zugrundeliegenden Prozesses resultiert.de
dc.description.abstractThe aim of this thesis is to show how the automation of incident response processes can be approached. This is demonstrated using the processes of the HAW Hamburg as an example. This involved examining the incoming alerts spanning a period of eight months. Filter options were developed for these alerts to filter out irrelevant alerts and prioritize the remaining alerts. For these remaining alerts, process diagrams were also created that show the necessary reactions to alerts and are aligned with and extend the existing generic incident handling process of the HAW Hamburg that existed prior to this work. The decimation of manually processed alerts resulting from the developed filters has such far-ranging implications that a successful implementation of the proposed filters would result in a complete transformation of the underlying process.en
dc.language.isodeen_US
dc.subjectIncident Responseen_US
dc.subjectCybersecurityen_US
dc.subjectSOARen_US
dc.subjectAutomatisierungen_US
dc.subject.ddc004: Informatiken_US
dc.titleAutomatisierung von Incident-Response-Prozessende
dc.typeThesisen_US
openaire.rightsinfo:eu-repo/semantics/openAccessen_US
thesis.grantor.departmentFakultät Technik und Informatiken_US
thesis.grantor.departmentDepartment Informatiken_US
thesis.grantor.universityOrInstitutionHochschule für Angewandte Wissenschaften Hamburgen_US
tuhh.contributor.refereeButh, Bettina-
tuhh.identifier.urnurn:nbn:de:gbv:18302-reposit-221153-
tuhh.oai.showtrueen_US
tuhh.publication.instituteFakultät Technik und Informatiken_US
tuhh.publication.instituteDepartment Informatiken_US
tuhh.type.opusMasterarbeit-
dc.type.casraiSupervised Student Publication-
dc.type.dinimasterThesis-
dc.type.drivermasterThesis-
dc.type.statusinfo:eu-repo/semantics/publishedVersionen_US
dc.type.thesismasterThesisen_US
dcterms.DCMITypeText-
tuhh.dnb.statusdomainen_US
item.languageiso639-1de-
item.openairetypeThesis-
item.advisorGNDKossakowski, Klaus-Peter-
item.openairecristypehttp://purl.org/coar/resource_type/c_46ec-
item.creatorOrcidMaute, Peer-
item.cerifentitytypePublications-
item.fulltextWith Fulltext-
item.creatorGNDMaute, Peer-
item.grantfulltextopen-
Enthalten in den Sammlungen:Theses
Dateien zu dieser Ressource:
Datei Beschreibung GrößeFormat
MA_Automatisierung_von_Incident-Response-Prozessen.pdf6.55 MBAdobe PDFÖffnen/Anzeigen
Zur Kurzanzeige

Google ScholarTM

Prüfe

HAW Katalog

Prüfe

Feedback zu diesem Datensatz


Alle Ressourcen in diesem Repository sind urheberrechtlich geschützt.