MAC & Embedded Linux Cheese: Mandatory Access Control sorgt für den besten Sicherheitsgeschmack'

Conference Day
03.06.
ab 14:30 Uhr
bis 15:15 Uhr
Security
Raum
Rheinauen

Abstract

In diesem Vortrag erfahren Sie, was Mandatory Access Control (MAC) ist und warum es auch in Systemen mit Benutzern und Gruppen eine essenzielle Sicherheitskomponente darstellt. Am Beispiel von AppArmor zeigen wir, wie klassische Zugriffskontrollmechanismen in Linux, wie Benutzer, Gruppen und Capabilities, durch zusätzliche Sicherheitsfunktionen ergänzt werden können. Wir beleuchten weitere Schlüsseltechnologien wie Namespaces und Control Groups, bevor wir in die Praxis einsteigen: Vom Aufbau eines minimalen Linux-Systems mit AppArmor (z. B. mit Buildroot) bis hin zur Absicherung einer Anwendung durch maßgeschneiderte AppArmor-Profile. Dabei wird gezeigt, wie Bedrohungsmodellierungsmethoden wie STRIDE und CRA helfen, Angriffsvektoren zu identifizieren und durch den Einsatz von MAC zu mitigieren. Anhand einer Beispielanwendung verdeutlichen wir praxisnah, wie AppArmor zur Abwehr und Minimierung von Sicherheitsrisiken beitragen kann. Ein Vortrag für alle, die Linux-Systeme besser verstehen und absichern möchten!

Bernd Schneider

Wibu Systems

Bernd Schneider ist seit 2010 bei der WIBU-SYSTEMS AG als Embedded Software Entwickler und Software Architekt tätig und beschäftigt sich mit den Themen sichere Software Entwicklung, Anwendungssicherheit und Software Architektur.