Abschlussarbeit | From Automotive Intrusion Detection to Response: Erweiterung eines IDS zur XDR
Intro
Heutige Fahrzeuge sind längst keine isolierten Systeme mehr – sie kommunizieren über das Mobilfunknetz, tauschen Daten mit angesteckten Mobiltelefonen, Verkehrsinfrastrukturen und anderen Fahrzeugen aus und bieten so ein nie dagewesenes Maß an Konnektivität und Komfort. Diese Vernetzung eröffnet gleichzeitig neue Angriffsflächen: Über USB-Schnittstellen, kompromittierte Backend-Services oder Remote-Angriffe können Fahrzeuge manipuliert und ausspioniert werden.
Im Enterprise-Umfeld sind Systeme zur Angriffserkennung (IDS, Intrusion Detection System) und zur automatisierten Erkennung und Reaktion (XDR, Extended Detection and Response) seit Langem etabliert. Im Automotive-Umfeld werden solche – auf den Fahrzeugbereich zugeschnittene – Systeme immer wichtiger. Vector stellt Softwarekomponenten bereit, welche die Basis für solche Systeme bilden. In unserem Team untersuchen wir die Weiterentwicklung dieser Komponenten.
Die Thesis beschäftigt sich mit der Erweiterung einer bestehenden Automotive-IDS-Lösung zu einer XDR-Lösung. Dazu soll eine bestehenden Log-Collection- und -Correlation-Engine für POSIX-Systeme untersucht und um einen Response-Orchestrator und eine Response-Engine erweitert werden. Die Umsetzung ist sowohl konzeptionell als auch prototypisch geplant und soll anhand ausgewählter Angriffsszenarien evaluiert und bewertet werden.
Uns ist wichtig, dass du das Arbeiten bei Vector vor Ort kennenlernst. Um das Studium und die Arbeit unter einen Hut zu bekommen, bieten wir nach individueller Abstimmung, und abhängig von der jeweiligen Tätigkeit, auch mobiles Arbeiten an. Bitte beachte, dass reine Remote-Arbeit nicht möglich ist.
Deine Aufgaben
- Recherche zu IDS, XDR, Response-Orchestration und Response-Engines
- Anforderungsanalyse für Response-Orchestrator und Response-Engine
- Design der beiden Komponenten (API und Aufbau) und prototypische Umsetzung
- Integration in die bestehende Collection- und Correlation-Engine
- Entwicklung geeigneter Angriffsszenarien
- Funktionstests der gesamten Kette (Collection, Correlation, Response) anhand geeigneter Angriffsszenarien
- Quantitative und qualitative Bewertung der Testergebnisse
Dein Profil
- Studium der Fachrichtung Informatik, Elektro- und Informationstechnik, Wirtschaftsinformatik oder vergleichbarer Studiengang
- Gute Programmierkenntnisse in C++ oder C
- Grundlegende Kenntnisse der Softwareentwicklung (Versionsverwaltung, Unit-Tests etc.)
- Grundlegende Kenntnisse von Linux (Prozess- und Firewallmanagement)
Techstack
C++, Linux, Git
Dein Vector
Warum Vector einer der besten Arbeitgeber Deutschlands ist? Weil wir einiges dafür tun, damit sich Arbeit nicht wie Arbeit anfühlt. Dazu zählen zum einen die Förderung deiner fachlichen und persönlichen Weiterentwicklung, die Arbeit an realen Projekten mit umfassender Betreuung oder ein ergonomischer und klimatisierter Arbeitsplatz. Zum anderen unterstützen wir dich mit kostenfreien Fitnessangeboten, kostenfreien Getränken und noch vielem mehr. Darüber hinaus trägt unser hervorragendes Betriebsrestaurant dazu bei, dein Wohlfühl-Level hoch zu halten.
Empfohlene Jobs
Projektleiter (m/w/d) Geotechnik - Spezialtiefbau
Projektleiter (m/w/d) Geotechnik - Spezialtiefbau Fester Boden für Ihre Karriere – Geotechnik mit Perspektive Unser Mandant ist ein sympathischer und erfolgreicher Zusammenschluss zweier etablie…
Senior Consultant OT/IT Architecture & Ecosystem Integration (m/w/d)
Senior Consultant OT/IT Architecture & Ecosystem Integration (m/w/d) Stellenbeschreibung Von 0 auf 100 in deiner Region – CGI – Die Zukunft wartet direkt vor deiner Haustür. Mit 24 Standorten in…
Vertriebsingenieur/in - Baden-Württemberg Nord
Wir sind einer der führenden Hersteller von Transformatoren, Stromversorgungen, Drosseln und elektrischen Filtern. Weltweit entwickeln, produzieren, testen und vertreiben ca. 800 Mitarbeiter:innen St…
Elektronik Systemarchitekt (m/w/d)
Entwicklung und Definition von Systemarchitekturen für komplexe Elektroniksysteme (inkl. Hardware- & Software-Schnittstellen) Erstellung und Pflege von Systemanforderungen, Architektur-Diagrammen u…
Account und Channel Manager (m/w/d) - Region Südwest & Schweiz
Account und Channel Manager (m/w/d) - Region Südwest & Schweiz Standort: Stuttgart Job-Identifikationsnummer: 11323 Account und Channel Manager (m/w/d) - Region Südwest & Schweiz i…
Packer (m/w/d) Lager
Willkommen bei ACCURAT! Für unseren namhaften Kunden in Stuttgart suchen wir Packer (m/w/d) für den Bereich Lager mit garantierter Übernahme. Sie erwartet eine abwechslungsreiche Tätigkeit im …
Fachverkäufer (m/w/d) Bedientheke
Aufgaben Wir suchen ab sofort Fachverkäufer (m/w/d) für unsere Bedientheke (Fleisch, Wurst, Käse & Fisch) in VZ/TZ Ihre Aufgaben Sie bedienen und beraten unsere Kunden und bereiten den Kunde…
Technical Support Engineer - Germany (Construction)
Technical Support Engineer – Germany We are seeking a Technical Support Engineer to support customers across Germany in the surveying and construction equipment sector. This role combines hand…
Verkäufer / Kundenberater (m/w/d)
Guter Schlaf beginnt bei Dir... Deshalb suchen wir Menschen, die mit Leidenschaft beraten, begeistern und unseren Kundinnen und Kunden zu besserem Schlaf verhelfen. Wir freuen uns auf dich in T…
Pflegefachkraft (m/w/d) mit Onkologischer Fachweiterbildung
Klinikum Stuttgart - Entscheiden Sie sich für etwas Großes. Wir sind mit unseren drei Häusern „Katharinenhospital“, „Olgahospital“ und „Krankenhaus Bad Cannstatt“ das größte Klinikum in Baden-Würt…