• IT-Karriere:
  • Services:

US-Army: Open Source soll bei der Cyber-Sicherheit helfen

Dshell heißt ein Analysewerkzeug, das die US-Army auf Github veröffentlicht hat - auf der Suche nach freien Entwicklern, die die Software erweitern sollen. Derweil will der US-Präsident mit einem Milliardenbudget die Cybersicherheit verbessern.

Artikel veröffentlicht am ,
Das Pentagon sucht bei der Entwicklung von Cyber-Abwehr-Tools auch Hilfe in der Open-Source-Gemeinschaft.
Das Pentagon sucht bei der Entwicklung von Cyber-Abwehr-Tools auch Hilfe in der Open-Source-Gemeinschaft. (Bild: David B. Gleason, CC BY-SA 2.0)

Unter dem Namen Dshell hat die US Army ein Werkzeug zur Netzwerkanalyse als Open-Source-Projekt veröffentlicht. Es kann als Pcap gespeicherten Traffic auslesen und nach verschiedenen Kriterien durchsuchen. Die Army nennt Dshell ein forensisches Werkzeug, das zur Abwehr von Cyberangriffen dienen soll. Mit der Veröffentlichung erhofft sich die Army Hilfe von der Open-Source-Community. Sie soll helfen, das Werkzeug zu verbessern und mit zusätzlichen Modulen auszustatten.

Stellenmarkt
  1. Allianz Deutschland AG, Stuttgart
  2. noris network AG, Nürnberg, Aschheim (bei München), München, Berlin (Home-Office möglich)

Ein kurzer Blick in den Code, der auf Github bereitliegt, zeigt, dass Dshell Datenpakete nicht nur filtern, sondern auch HTTP-Streams wieder zusammenfügen kann. Anhand von DNS-Informationen lassen sich Rückschlüsse auf die Datenquelle ziehen, über eine integrierte GeoIP-Funktion lässt sich die Quelle auf Kartenmaterial abbilden. Diverse Filter-Plugins runden die vornehmlich aus Python-Code bestehende Software ab. Das Plugin Snort beispielsweise erlaubt Filterregeln, die im Syntax des freien Intrusion Detection Systems erstellt wurden. Ein weiteres Plugin generiert Ergebnisse in HTML, ähnlich wie der Paket-Sniffer Wireshark.

Im Vergleich zu anderer Software lasse sich Dshell einfacher mit zusätzlichen Funktionen ausstatten, schreibt die Army. Außerdem solle Dshell helfen, gewonnene Informationen einfacher zwischen verschiedenen Regierungsorganisationen, aber auch mit privaten Unternehmen auszutauschen, heißt es in der offiziellen Mitteilung der US-Streitkräfte. Der US-Regierung soll es bereits geholfen haben, eine bessere Analyse von gesammelten Daten durchzuführen. Beispielergebnisse hat die Army bei Github veröffentlicht, darunter eine Webseite zu Neuigkeiten über den Autoren Rainald Goetz, eine mit dem Namen Barschel sowie eine MP3-Datei, offenbar mit Technomusik.

Milliardenbudget für Cyber-Sicherheit

Nach dem medienwirksamen Einbruch in die Netzwerke von Sony Pictures hatte US-Präsident Barack Obama angekündigt, mehr in die Sicherheit der IT-Infrastrukturen der US-Regierung zu investieren. Auch die Privatwirtschaft solle von der neuen Initiative profitieren. Gestern hat Obama den Gesetzgebern einen Budgetplan vorgelegt. Demnach sollen 2016 14 Milliarden US-Dollar in Cyber-Sicherheit investiert werden, darunter auch in die Weiterentwicklung des regierungseigenen Intrusion Detection Systems namens Einstein, das unter anderem vom US-CERT entwickelt wurde.

Aus dem Budget sollen 227 Millionen US-Dollar in die Schaffung eines sogenannten Civilian Cyber Campus investiert werden, der unter anderem die Partnerschaften zwischen privaten Unternehmen und öffentlichen Einrichtungen bei der Cyber-Abwehr fördern soll. Weitere 160 Millionen US-Dollar sollen in den Schutz des Waffenprogramms bei dem nationalen Büro für nukleare Sicherheit fließen, einer Unterabteilung des US-Energieministeriums, berichtet Recode.

Geld für die Cyber-Industrie

Von den Milliarden werden auch zahlreiche Unternehmen profitieren, die bereits seit längerem IT-Sicherheitslösungen anbieten, darunter Waffenhersteller wie Lockheed Martin, General Dynamics, Northrop Grumman und Raytheon. Auch der ehemalige Arbeitgeber Edward Snowdens, Booz Allen Hamilton, wird vermutlich von dem Budget profitieren.

Das Pentagon soll insgesamt 5,5 Milliarden US-Dollar für Cybersicherheit ausgeben können. In einer Anhörung vor dem US-Kongress beklagte sich der leitende Waffentester bei dem US-Verteidigungsministerium über gravierenden Sicherheitslücken in fast jedem Waffenprogramm, vor allem wegen falsch konfigurierter und nicht aktueller Software.

Vielleicht sucht die US Army auch deshalb Hilfe bei der Open-Source-Gemeinschaft.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Top-Angebote
  1. 28,75€ + Versand oder kostenlose Marktabholung (Vergleichspreis 45,85€ + Versand)
  2. 44,90€ + Versand (Vergleichspreis ca. 61€ inkl. Versand)
  3. (u. a. Sony KD-55A89 Bravia OLED TV 55 Zoll für 1.299€, Samsung Galaxy A20e 32GB 5,8 Zoll für...
  4. (u. a. Medion-Notebooks, Samsung-SSDs, 4K-Beamer und vieles mehr zu Bestpreisen)

Favorite 02. Jul 2015

Leider ist es nunmal so, dass das Internet im allgemeinen nicht für die Nutzung für...

oggimog 04. Feb 2015

Ich halte nichts von dem begriff Cyber aber internet-sicherheit find ich auf jeden fall...

arm-zu-schlau 03. Feb 2015

jimmy bondy weiß nicht mehr ein noch aus und kann keine Heringe mehr essen - nur...


Folgen Sie uns
       


Panasonic LUMIX DC-S5 im Hands on

Klein in der Hand, voll im Format - wir haben uns die neue Kamera von Panasonic angesehen.

Panasonic LUMIX DC-S5 im Hands on Video aufrufen
iPhone 12 Mini im Test: Leistungsstark, hochwertig, winzig
iPhone 12 Mini im Test
Leistungsstark, hochwertig, winzig

Mit dem iPhone 12 Mini komplettiert Apple seine Auswahl an aktuellen iPhones für alle Geschmäcker: Auf 5,4 Zoll sind hochwertige technischen Finessen vereint, ein besseres kleines Smartphone gibt es nicht.
Ein Test von Tobias Költzsch

  1. Apple Bauteile des iPhone 12 kosten 313 Euro
  2. Touchscreen und Hörgeräte iOS 14.2.1 beseitigt iPhone-12-Fehler
  3. iPhone Magsafe ist nicht gleich Magsafe

Chang'e 5: Chinesischer Probensammler ist im Mondorbit angekommen
Chang'e 5
Chinesischer Probensammler ist im Mondorbit angekommen

Nach 44 Jahren soll eine chinesische Raumsonde endlich wieder Gesteinsproben vom Mond zur Erde bringen.
Von Frank Wunderlich-Pfeiffer

  1. Raumfahrt Nasa hat überraschenden Favoriten bei Mondlanderkonzept
  2. SLS Nasa bestellt Triebwerke für den Preis einer ganzen Rakete
  3. Artemis Base Camp Nasa plant Mondhabitat

Demon's Souls im Test: Düsternis auf Basis von 10,5 Tflops
Demon's Souls im Test
Düsternis auf Basis von 10,5 Tflops

Das Remake von Demon's Souls ist das einzige PS5-Spiel von Sony, das nicht für die PS4 erscheint - und ein toller Einstieg in die Serie!
Von Peter Steinlechner


      •  /