ENGLISH / MAGYAR
Kövess
minket

Vezeték nélküli protokollok biztonsági tesztelésére alkalmas eszköztár fejlesztése

2021-2022/I.
Dr. Buttyán Levente

Számos olyan rendszer létezik ahol a szolgáltatások vezeték nélküli protokollon keresztül érhetők el. Az ilyen rendszerekben maga a vezeték nélküli protokoll is támadási felület, és a protokollban található esetleges sérülékenységeket, implementációs hibákat kihasználva egy támadó potenciálisan átveheti az uralmat a rendszer felett. Ezért szükség van a vezeték nélküli protokollok valós működési környezetben történő biztonsági tesztelésére, ám az ismert biztonsági tesztelési eszköztárak nem mindig tartalmaznak erre a célra közvetlenül használható eszközöket.

A hallgató feladata egy vezeték nélküli protokollok biztonsági tesztelésére alkalmas eszköztár fejlesztése, mely támogatja az ismertebb vezeték nélküli protokollok (pl. WiFi, Bluetooth, ZigBee, LoRa) vizsgálatát. A feladat részeként a hallgatónak először meg kell ismerkednie a már létező releváns megoldásokkal és elérhető eszközökkel, fel kell mérnie azok előnyeit és hiányosságait, és ki kell alakítania a fejlesztendő eszköztár koncepcióját. Az új eszköztár fejlesztésében célszerű már létező tesztelési eszközöket felhasználni, azokat adaptálni és integrálni, ha szükséges a feladat céljainak megfelelően módosítani (pl. létező fuzz-tesztelési eszközöket testre szabni, kiegészíteni, hogy alkalmasak legyenek protokollok tesztelésére is). Az elkészült eszköztár képességeit konkrét tesztelési példákon keresztül kell demonstrálni.


1
1