Defining the type specification for an IoT attack database

The Internet of things (IoT) as an emerging technology provides great opportunities to simplify every day life with devices such as smart fridges and automatic robot vacuum cleaners. However, there lies a challenge in keeping these new devices secure and away from hackers. This report aims to define...

Full description

Bibliographic Details
Main Authors: Alenskog Berg, Christoffer, Tomsic, Niklas
Format: Others
Language:English
Published: KTH, Skolan för elektroteknik och datavetenskap (EECS) 2020
Subjects:
Online Access:http://urn.kb.se/resolve?urn=urn:nbn:se:kth:diva-280094
id ndltd-UPSALLA1-oai-DiVA.org-kth-280094
record_format oai_dc
spelling ndltd-UPSALLA1-oai-DiVA.org-kth-2800942020-09-04T05:26:00ZDefining the type specification for an IoT attack databaseengDefiniering av typspecifikationen för en IoT-attackdatabasAlenskog Berg, ChristofferTomsic, NiklasKTH, Skolan för elektroteknik och datavetenskap (EECS)KTH, Skolan för elektroteknik och datavetenskap (EECS)2020Computer SciencesDatavetenskap (datalogi)The Internet of things (IoT) as an emerging technology provides great opportunities to simplify every day life with devices such as smart fridges and automatic robot vacuum cleaners. However, there lies a challenge in keeping these new devices secure and away from hackers. This report aims to define a database specification for a database to store information about attacks against IoT devices. The intended purpose of the database specification is to help ethical hackers in storing the information about their attack attempts so that future research can make use of previous attacks. By looking at previous penetration tests and by talking to experienced people in the field we have defined a specification that can aid future researchers with their penetration tests given that a database is populated with relevant research according to the specification. The actual effectiveness of the database remains to be proven since an implementation of the database has not been sufficiently populated yet. Sakernas internet, eller the Internet of things (IoT) på engelska, erbjuder stora möjligheter att förenkla det vardagliga livet med nya vitvaror och enheter som smarta kylskåp och automatiska robotdammsugare. Det uppstår dock en utmaning att hålla dessa enheter säkra och utom räckhåll för hackare. Rapportens syfte är att definiera en databasspecifikation för en databas vars ändamål är att lagra information om attackförsök mot IoT-enheter. Målet med databasspecifikationen är sedan att hjälpa etiska hackare att lagra information om deras attackförsök så att framtida forskning kan använda sig av tidigare attacker. Genom att undersöka rapporter om penetrationstestning och rådfråga erfarna individer inom ämnet har vi definierat en specifikation som kan hjälpa framtida forskare med sina penetrationstest givet att en databas kan fyllas med relevant information utefter specifikationen. Den faktiska effektiviteten av en sådan databas återstår att testas då en tillräckligt populerad databas inte existerar än. Student thesisinfo:eu-repo/semantics/bachelorThesistexthttp://urn.kb.se/resolve?urn=urn:nbn:se:kth:diva-280094TRITA-EECS-EX ; 2020:352application/pdfinfo:eu-repo/semantics/openAccess
collection NDLTD
language English
format Others
sources NDLTD
topic Computer Sciences
Datavetenskap (datalogi)
spellingShingle Computer Sciences
Datavetenskap (datalogi)
Alenskog Berg, Christoffer
Tomsic, Niklas
Defining the type specification for an IoT attack database
description The Internet of things (IoT) as an emerging technology provides great opportunities to simplify every day life with devices such as smart fridges and automatic robot vacuum cleaners. However, there lies a challenge in keeping these new devices secure and away from hackers. This report aims to define a database specification for a database to store information about attacks against IoT devices. The intended purpose of the database specification is to help ethical hackers in storing the information about their attack attempts so that future research can make use of previous attacks. By looking at previous penetration tests and by talking to experienced people in the field we have defined a specification that can aid future researchers with their penetration tests given that a database is populated with relevant research according to the specification. The actual effectiveness of the database remains to be proven since an implementation of the database has not been sufficiently populated yet. === Sakernas internet, eller the Internet of things (IoT) på engelska, erbjuder stora möjligheter att förenkla det vardagliga livet med nya vitvaror och enheter som smarta kylskåp och automatiska robotdammsugare. Det uppstår dock en utmaning att hålla dessa enheter säkra och utom räckhåll för hackare. Rapportens syfte är att definiera en databasspecifikation för en databas vars ändamål är att lagra information om attackförsök mot IoT-enheter. Målet med databasspecifikationen är sedan att hjälpa etiska hackare att lagra information om deras attackförsök så att framtida forskning kan använda sig av tidigare attacker. Genom att undersöka rapporter om penetrationstestning och rådfråga erfarna individer inom ämnet har vi definierat en specifikation som kan hjälpa framtida forskare med sina penetrationstest givet att en databas kan fyllas med relevant information utefter specifikationen. Den faktiska effektiviteten av en sådan databas återstår att testas då en tillräckligt populerad databas inte existerar än.
author Alenskog Berg, Christoffer
Tomsic, Niklas
author_facet Alenskog Berg, Christoffer
Tomsic, Niklas
author_sort Alenskog Berg, Christoffer
title Defining the type specification for an IoT attack database
title_short Defining the type specification for an IoT attack database
title_full Defining the type specification for an IoT attack database
title_fullStr Defining the type specification for an IoT attack database
title_full_unstemmed Defining the type specification for an IoT attack database
title_sort defining the type specification for an iot attack database
publisher KTH, Skolan för elektroteknik och datavetenskap (EECS)
publishDate 2020
url http://urn.kb.se/resolve?urn=urn:nbn:se:kth:diva-280094
work_keys_str_mv AT alenskogbergchristoffer definingthetypespecificationforaniotattackdatabase
AT tomsicniklas definingthetypespecificationforaniotattackdatabase
AT alenskogbergchristoffer definieringavtypspecifikationenforeniotattackdatabas
AT tomsicniklas definieringavtypspecifikationenforeniotattackdatabas
_version_ 1719339446970613760