Skip to main content

Akademisches Security-Lab

HyperVaults.io

~2 Min. Lesezeit
Szenariodesign, Angriffspfadmodellierung, Lab-Implementierung
Abgeschlossenes Lab

Ein praxisorientiertes Lab über verkettete Fehlkonfigurationen und kritische Angriffspfade.

AppSecCloud SecurityGiteaObject StorageLab Design
Abstract service modules connected by a single blue security path

Angriffspfad

Wie kleine Exposures zusammenwirken

Das Risiko entsteht aus der Kette, nicht aus einem einzelnen Schritt.

  1. 1

    Öffentliche Dokumentation

    Service-Verhalten erkennen

  2. 2

    Proxy Trust Weakness

    Erste Grenze überschreiten

  3. 3

    Object Storage

    Kontext gewinnen

  4. 4

    Interner Dienst

    Ungewollte Funktion erreichen

  5. 5

    Source Discovery

    Angriffspfad abschließen

Horizontal wischen →

Die Idee

Reale Vorfälle beruhen selten auf einem einzigen Fehler. Das Lab verbindet Vertrauensannahmen, exponierte Dienste und Informationslecks.

Angriffspfad

Das Szenario führt schrittweise durch mehrere geschwächte Grenzen.

  • Exponierte Dokumentation
  • Reverse-Proxy-Vertrauen
  • Erreichbarer Object Storage
  • Interne Dienste
  • Source-Code-Discovery

Ergebnis

Das Projekt zeigt AppSec-Denken, Lab-Design, Angriffskettenanalyse und verständliche Risikokommunikation.