Abo
  • Services:
Anzeige
Das Pentagon sucht bei der Entwicklung von Cyber-Abwehr-Tools auch Hilfe in der Open-Source-Gemeinschaft.
Das Pentagon sucht bei der Entwicklung von Cyber-Abwehr-Tools auch Hilfe in der Open-Source-Gemeinschaft. (Bild: David B. Gleason, CC BY-SA 2.0)

US-Army: Open Source soll bei der Cyber-Sicherheit helfen

Das Pentagon sucht bei der Entwicklung von Cyber-Abwehr-Tools auch Hilfe in der Open-Source-Gemeinschaft.
Das Pentagon sucht bei der Entwicklung von Cyber-Abwehr-Tools auch Hilfe in der Open-Source-Gemeinschaft. (Bild: David B. Gleason, CC BY-SA 2.0)

Dshell heißt ein Analysewerkzeug, das die US-Army auf Github veröffentlicht hat - auf der Suche nach freien Entwicklern, die die Software erweitern sollen. Derweil will der US-Präsident mit einem Milliardenbudget die Cybersicherheit verbessern.

Anzeige

Unter dem Namen Dshell hat die US Army ein Werkzeug zur Netzwerkanalyse als Open-Source-Projekt veröffentlicht. Es kann als Pcap gespeicherten Traffic auslesen und nach verschiedenen Kriterien durchsuchen. Die Army nennt Dshell ein forensisches Werkzeug, das zur Abwehr von Cyberangriffen dienen soll. Mit der Veröffentlichung erhofft sich die Army Hilfe von der Open-Source-Community. Sie soll helfen, das Werkzeug zu verbessern und mit zusätzlichen Modulen auszustatten.

Ein kurzer Blick in den Code, der auf Github bereitliegt, zeigt, dass Dshell Datenpakete nicht nur filtern, sondern auch HTTP-Streams wieder zusammenfügen kann. Anhand von DNS-Informationen lassen sich Rückschlüsse auf die Datenquelle ziehen, über eine integrierte GeoIP-Funktion lässt sich die Quelle auf Kartenmaterial abbilden. Diverse Filter-Plugins runden die vornehmlich aus Python-Code bestehende Software ab. Das Plugin Snort beispielsweise erlaubt Filterregeln, die im Syntax des freien Intrusion Detection Systems erstellt wurden. Ein weiteres Plugin generiert Ergebnisse in HTML, ähnlich wie der Paket-Sniffer Wireshark.

Im Vergleich zu anderer Software lasse sich Dshell einfacher mit zusätzlichen Funktionen ausstatten, schreibt die Army. Außerdem solle Dshell helfen, gewonnene Informationen einfacher zwischen verschiedenen Regierungsorganisationen, aber auch mit privaten Unternehmen auszutauschen, heißt es in der offiziellen Mitteilung der US-Streitkräfte. Der US-Regierung soll es bereits geholfen haben, eine bessere Analyse von gesammelten Daten durchzuführen. Beispielergebnisse hat die Army bei Github veröffentlicht, darunter eine Webseite zu Neuigkeiten über den Autoren Rainald Goetz, eine mit dem Namen Barschel sowie eine MP3-Datei, offenbar mit Technomusik.

Milliardenbudget für Cyber-Sicherheit

Nach dem medienwirksamen Einbruch in die Netzwerke von Sony Pictures hatte US-Präsident Barack Obama angekündigt, mehr in die Sicherheit der IT-Infrastrukturen der US-Regierung zu investieren. Auch die Privatwirtschaft solle von der neuen Initiative profitieren. Gestern hat Obama den Gesetzgebern einen Budgetplan vorgelegt. Demnach sollen 2016 14 Milliarden US-Dollar in Cyber-Sicherheit investiert werden, darunter auch in die Weiterentwicklung des regierungseigenen Intrusion Detection Systems namens Einstein, das unter anderem vom US-CERT entwickelt wurde.

Aus dem Budget sollen 227 Millionen US-Dollar in die Schaffung eines sogenannten Civilian Cyber Campus investiert werden, der unter anderem die Partnerschaften zwischen privaten Unternehmen und öffentlichen Einrichtungen bei der Cyber-Abwehr fördern soll. Weitere 160 Millionen US-Dollar sollen in den Schutz des Waffenprogramms bei dem nationalen Büro für nukleare Sicherheit fließen, einer Unterabteilung des US-Energieministeriums, berichtet Recode.

Geld für die Cyber-Industrie

Von den Milliarden werden auch zahlreiche Unternehmen profitieren, die bereits seit längerem IT-Sicherheitslösungen anbieten, darunter Waffenhersteller wie Lockheed Martin, General Dynamics, Northrop Grumman und Raytheon. Auch der ehemalige Arbeitgeber Edward Snowdens, Booz Allen Hamilton, wird vermutlich von dem Budget profitieren.

Das Pentagon soll insgesamt 5,5 Milliarden US-Dollar für Cybersicherheit ausgeben können. In einer Anhörung vor dem US-Kongress beklagte sich der leitende Waffentester bei dem US-Verteidigungsministerium über gravierenden Sicherheitslücken in fast jedem Waffenprogramm, vor allem wegen falsch konfigurierter und nicht aktueller Software.

Vielleicht sucht die US Army auch deshalb Hilfe bei der Open-Source-Gemeinschaft.


eye home zur Startseite
Favorite 02. Jul 2015

Leider ist es nunmal so, dass das Internet im allgemeinen nicht für die Nutzung für...

oggimog 04. Feb 2015

Ich halte nichts von dem begriff Cyber aber internet-sicherheit find ich auf jeden fall...

arm-zu-schlau 03. Feb 2015

jimmy bondy weiß nicht mehr ein noch aus und kann keine Heringe mehr essen - nur...



Anzeige

Stellenmarkt
  1. SEW-EURODRIVE GmbH & Co KG, Heidesheim
  2. ADAC IT Service GmbH, München
  3. Sky Deutschland GmbH, Unterföhring bei München
  4. KWS SAAT SE, Einbeck


Anzeige
Top-Angebote
  1. 58,99€
  2. 399€ (Bestpreis!)
  3. 133€ (Vergleichspreis je nach Farbe ab ca. 180€)

Folgen Sie uns
       


  1. Ausprobiert

    JPEGmini Pro komprimiert riesige JPEGs um bis zu 80 Prozent

  2. Aufstecksucher für TL2

    Leica warnt vor Leica

  3. Autonomes Fahren

    Continental will beim Kartendienst Here einsteigen

  4. Arduino 101

    Intel stellt auch das letzte Bastler-Board ein

  5. Quartalsbericht

    Microsoft kann Gewinn durch Cloud mehr als verdoppeln

  6. Mobilfunk

    Leistungsfähigkeit der 5G-Luftschnittstelle wird überschätzt

  7. Drogenhandel

    Weltweit größter Darknet-Marktplatz Alphabay ausgehoben

  8. Xcom-2-Erweiterung angespielt

    Untote und unbegrenzte Schussfreigabe

  9. Niantic

    Das erste legendäre Monster schlüpft demnächst in Pokémon Go

  10. Bundestrojaner

    BKA will bald Messengerdienste hacken können



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Moto Z2 Play im Test: Bessere Kamera entschädigt nicht für kürzere Akkulaufzeit
Moto Z2 Play im Test
Bessere Kamera entschädigt nicht für kürzere Akkulaufzeit
  1. Modulares Smartphone Moto Z2 Play kostet mit Lautsprecher-Mod 520 Euro
  2. Lenovo Hochleistungs-Akku-Mod für Moto Z
  3. Moto Z Schiebetastatur-Mod hat Finanzierungsziel erreicht

Razer Lancehead im Test: Drahtlose Symmetrie mit Laser
Razer Lancehead im Test
Drahtlose Symmetrie mit Laser
  1. Razer Blade Stealth 13,3- statt 12,5-Zoll-Panel im gleichen Gehäuse
  2. Razer Core im Test Grafikbox + Ultrabook = Gaming-System
  3. Razer Lancehead Symmetrische 16.000-dpi-Maus läuft ohne Cloud-Zwang

Ikea Trådfri im Test: Drahtlos (und sicher) auf Schwedisch
Ikea Trådfri im Test
Drahtlos (und sicher) auf Schwedisch
  1. Die Woche im Video Kündigungen, Kernaussagen und KI-Fahrer
  2. Augmented Reality Ikea will mit iOS 11 Wohnungen virtuell einrichten
  3. Space10 Ikea-Forschungslab untersucht Umgang mit KI

  1. Re: Ich finds ja zum piepen

    frostbitten king | 08:41

  2. Re: wer baut/verlegt denn die ganzen Lade-Stationen?

    Kondratieff | 08:40

  3. Re: Geht auch günstiger

    ad (Golem.de) | 08:40

  4. Re: Nicht nur für Mittelformatkameras interessant

    Original Standard | 08:38

  5. Re: Der Telekom ist das egal

    Bashguy | 08:38


  1. 08:03

  2. 07:38

  3. 07:29

  4. 07:20

  5. 23:50

  6. 19:00

  7. 18:52

  8. 18:38


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel