Bislang hätten Forscher nur etwa 20.000 Kernels gleichzeitig als Virtual Machine (VM) betreiben können, sagte Sandia-Forscher Ron Minnich. Indem man diese Zahl in die Höhe getrieben habe, erhoffe man sich, die entstehenden virtuellen Netzwerke zur Cybersecurity-Forschung nutzen zu können, heißt in einer Mitteilung der Sandia National Laboratories.
“Langfristig wollen wir das Netzwerk eines kleinen Landes oder sogar eines großen wie den USA emulieren, um Cyberangriffe zu virtualisieren und zu überwachen”, sagt Sandia-Forscher Ron Minnich. Beispielsweise hofft man bei Sandia, dass die virtuellen Netze es erlauben, das Verhalten von Botnetzen zu beobachten und Gegenstrategien zu entwickeln.
Minnich ist überzeugt, dass der Ansatz helfen kann, Phänomene des Internets besser zu verstehen. “Indem wir echte Betriebssystem-Instanzen verwenden, um Knoten im Internet darzustellen, werden wir nicht nur die Funktionsweise des Internets auf Netzwerkebene, sondern auch Internet-Funktionalität emulieren können.”
Botnet-Experte Thorsten Holz von der Universität Mannheim ist dagegen skeptisch, ob solche Simulationen dem Botnetz-Verständnis wirklich helfen können. “Dazu fehlen einfach zu viele Parameter wie unter anderem nicht-infizierte Maschinen, die Latenz beim Versenden von Nachrichten, Router und andere Netzwerkkomponenten.”
Auch, ob die Verwendung von Linux-Kernels statt Windows-Systemen dem Verständnis realer Botnetze zuträglich ist, sei fraglich. “Ein Linux-Kernel verhält sich teilweise doch ganz anders als ein komplettes Windows-System”, argumentiert Holz.
Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…
Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…
Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…
Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…
DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).
Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.