• IT-Karriere:
  • Services:

US-Army: Open Source soll bei der Cyber-Sicherheit helfen

Dshell heißt ein Analysewerkzeug, das die US-Army auf Github veröffentlicht hat - auf der Suche nach freien Entwicklern, die die Software erweitern sollen. Derweil will der US-Präsident mit einem Milliardenbudget die Cybersicherheit verbessern.

Artikel veröffentlicht am ,
Das Pentagon sucht bei der Entwicklung von Cyber-Abwehr-Tools auch Hilfe in der Open-Source-Gemeinschaft.
Das Pentagon sucht bei der Entwicklung von Cyber-Abwehr-Tools auch Hilfe in der Open-Source-Gemeinschaft. (Bild: David B. Gleason, CC BY-SA 2.0)

Unter dem Namen Dshell hat die US Army ein Werkzeug zur Netzwerkanalyse als Open-Source-Projekt veröffentlicht. Es kann als Pcap gespeicherten Traffic auslesen und nach verschiedenen Kriterien durchsuchen. Die Army nennt Dshell ein forensisches Werkzeug, das zur Abwehr von Cyberangriffen dienen soll. Mit der Veröffentlichung erhofft sich die Army Hilfe von der Open-Source-Community. Sie soll helfen, das Werkzeug zu verbessern und mit zusätzlichen Modulen auszustatten.

Stellenmarkt
  1. GEMA Gesellschaft für musikalische Aufführungs- und mechanische Vervielfältigungsrechte, München
  2. Deutsche Gesellschaft für Internationale Zusammenarbeit (GIZ) GmbH, Eschborn

Ein kurzer Blick in den Code, der auf Github bereitliegt, zeigt, dass Dshell Datenpakete nicht nur filtern, sondern auch HTTP-Streams wieder zusammenfügen kann. Anhand von DNS-Informationen lassen sich Rückschlüsse auf die Datenquelle ziehen, über eine integrierte GeoIP-Funktion lässt sich die Quelle auf Kartenmaterial abbilden. Diverse Filter-Plugins runden die vornehmlich aus Python-Code bestehende Software ab. Das Plugin Snort beispielsweise erlaubt Filterregeln, die im Syntax des freien Intrusion Detection Systems erstellt wurden. Ein weiteres Plugin generiert Ergebnisse in HTML, ähnlich wie der Paket-Sniffer Wireshark.

Im Vergleich zu anderer Software lasse sich Dshell einfacher mit zusätzlichen Funktionen ausstatten, schreibt die Army. Außerdem solle Dshell helfen, gewonnene Informationen einfacher zwischen verschiedenen Regierungsorganisationen, aber auch mit privaten Unternehmen auszutauschen, heißt es in der offiziellen Mitteilung der US-Streitkräfte. Der US-Regierung soll es bereits geholfen haben, eine bessere Analyse von gesammelten Daten durchzuführen. Beispielergebnisse hat die Army bei Github veröffentlicht, darunter eine Webseite zu Neuigkeiten über den Autoren Rainald Goetz, eine mit dem Namen Barschel sowie eine MP3-Datei, offenbar mit Technomusik.

Milliardenbudget für Cyber-Sicherheit

Nach dem medienwirksamen Einbruch in die Netzwerke von Sony Pictures hatte US-Präsident Barack Obama angekündigt, mehr in die Sicherheit der IT-Infrastrukturen der US-Regierung zu investieren. Auch die Privatwirtschaft solle von der neuen Initiative profitieren. Gestern hat Obama den Gesetzgebern einen Budgetplan vorgelegt. Demnach sollen 2016 14 Milliarden US-Dollar in Cyber-Sicherheit investiert werden, darunter auch in die Weiterentwicklung des regierungseigenen Intrusion Detection Systems namens Einstein, das unter anderem vom US-CERT entwickelt wurde.

Aus dem Budget sollen 227 Millionen US-Dollar in die Schaffung eines sogenannten Civilian Cyber Campus investiert werden, der unter anderem die Partnerschaften zwischen privaten Unternehmen und öffentlichen Einrichtungen bei der Cyber-Abwehr fördern soll. Weitere 160 Millionen US-Dollar sollen in den Schutz des Waffenprogramms bei dem nationalen Büro für nukleare Sicherheit fließen, einer Unterabteilung des US-Energieministeriums, berichtet Recode.

Geld für die Cyber-Industrie

Von den Milliarden werden auch zahlreiche Unternehmen profitieren, die bereits seit längerem IT-Sicherheitslösungen anbieten, darunter Waffenhersteller wie Lockheed Martin, General Dynamics, Northrop Grumman und Raytheon. Auch der ehemalige Arbeitgeber Edward Snowdens, Booz Allen Hamilton, wird vermutlich von dem Budget profitieren.

Das Pentagon soll insgesamt 5,5 Milliarden US-Dollar für Cybersicherheit ausgeben können. In einer Anhörung vor dem US-Kongress beklagte sich der leitende Waffentester bei dem US-Verteidigungsministerium über gravierenden Sicherheitslücken in fast jedem Waffenprogramm, vor allem wegen falsch konfigurierter und nicht aktueller Software.

Vielleicht sucht die US Army auch deshalb Hilfe bei der Open-Source-Gemeinschaft.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote
  1. (u. a. Samsung 860 QVO 1 TB für 99,90€, Samsung 860 QVO 2 TB für 199,99€, Samsung Protable...
  2. täglich neue Deals bei Alternate.de

Favorite 02. Jul 2015

Leider ist es nunmal so, dass das Internet im allgemeinen nicht für die Nutzung für...

oggimog 04. Feb 2015

Ich halte nichts von dem begriff Cyber aber internet-sicherheit find ich auf jeden fall...

arm-zu-schlau 03. Feb 2015

jimmy bondy weiß nicht mehr ein noch aus und kann keine Heringe mehr essen - nur...


Folgen Sie uns
       


Rahmenloser TV von Samsung (CES 2020)

Der fast unsichtbare Rand des Q950TS hat anscheinend nicht nur Vorteile.

Rahmenloser TV von Samsung (CES 2020) Video aufrufen
Golem Akademie: IT-Sicherheit für Webentwickler als Live-Webinar
Golem Akademie
"IT-Sicherheit für Webentwickler" als Live-Webinar

Wegen der Corona-Pandemie findet unser Workshop zur IT-Sicherheit für Webentwickler nicht als Präsenzseminar, sondern im Netz statt: in einem Live-Webinar Ende April mit Golem.de-Redakteur und IT-Sicherheitsexperte Hanno Böck.

  1. Golem Akademie Zeitmanagement für IT-Profis
  2. Golem Akademie IT-Sicherheit für Webentwickler
  3. In eigener Sache Golem-pur-Nutzer erhalten Rabatt für unsere Workshops

Microsoft Teams im Alltag: Perfektes Werkzeug, um Effizienz zu vernichten
Microsoft Teams im Alltag
Perfektes Werkzeug, um Effizienz zu vernichten

Wir verwenden Microsofts Chat-Dienst Teams seit vielen Monaten in der Redaktion. Im Alltag zeigen sich so viele Probleme, dass es eigentlich eine Belohnung für alle geben müsste, die das Produkt verwenden.
Von Ingo Pakalski

  1. Microsoft Office 365 wird umbenannt
  2. Coronavirus Microsoft muss einige Azure-Dienste und Teams einschränken
  3. Microsoft Investition in Entwickler von Gesichtserkennung soll enden

Lkw-Steuerung: Der ferngesteuerte Lastwagen
Lkw-Steuerung
Der ferngesteuerte Lastwagen

Noch steuern den automatisierten Lastwagen T-Pod Entwickler, die Lkw-Fahren gelernt haben. Jetzt wird erstmals der umgekehrte Fall getestet - um das System kommerziell zu machen.
Ein Bericht von Werner Pluta

  1. Neue Prioritäten Daimler setzt beim autonomen Fahren zuerst auf Lkw
  2. Autonomes Fahren AutoX und Fiat planen autonome Taxis in China
  3. Human Drive Autonomer Nissan Leaf fährt durch Großbritannien

    •  /