Diplomarbeitsantrag

HÖHERE TECHNISCHE BUNDESLEHRANSTALT WIEN 16, THALIASTRASSE 125
Höhere Abteilung für Informationstechnologie
Ausbildungsschwerpunkt Netzwerktechnik und Medientechnik
Erklärung
Die Kandidaten / Kandidatinnen nehmen zur Kenntnis, dass die Diplomarbeit in eigenständiger Weise
und außerhalb des Unterrichtes zu bearbeiten und anzufertigen ist, wobei Ergebnisse des Unterrichtes
– als solche klar gekennzeichnet – mit einbezogen werden können. Die Abgabe der vollständigen
Diplomarbeit hat bis spätestens
4.4.2017
beim zuständigen Prüfer / der zuständigen Prüferin in ausgedruckter (2 Exemplare) und digitaler
Form (CD-ROM, DVD) zu erfolgen.
Kandidaten / Kandidatinnen
Unterschrift
Florian Wild
Alexander Kuhn
Florian Teufel
Mag. Thomas Angerer
Betreuer
DI Dr. Jürgen Lorenz
Betreuer
Mag. Thomas Angerer
Abteilungsvorstand
DI Peter Johannes
Bachmair
Direktor
Genehmigung
Wien, am _________________
LSI HR DI Judith WesselyKirschke
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
Inhaltsverzeichnis
1 PROJEKTIDEE ........................................................................................................3
1.1 AUSGANGSSITUATION ..................................................................................................... 3
1.2 BESCHREIBUNG DER IDEE ............................................................................................... 3
2 PROJEKTZIELE ......................................................................................................4
2.1 MUSS ZIELE .................................................................................................................. 4
2.2 OPTIONALE ZIELE (SOLL, KANN ZIELE) ............................................................................. 4
2.3 NICHT ZIELE ................................................................................................................. 4
3 PROJEKTORGANISATION .....................................................................................5
3.1 PROJEKTTEAM................................................................................................................ 5
4 INDIVIDUELLE AUFGABENSTELLUNG ................................................................6
5 PROJEKTUMWELTANALYSE ................................................................................7
5.1 GRAFISCHE DARSTELLUNG ............................................................................................. 7
5.2 BESCHREIBUNG DER WICHTIGSTEN UMWELTEN ................................................................ 8
6 RISIKOANALYSE ....................................................................................................9
6.1 BESCHREIBUNG DER WICHTIGSTEN RISIKEN ..................................................................... 9
6.2 RISIKOPORTFOLIO ........................................................................................................ 10
6.3 RISIKO GEGENMAßNAHMEN ........................................................................................... 11
7 MEILENSTEINLISTE ............................................................................................. 12
7 KOSTENABSCHÄTZUNG .................................................................................... 13
7.1 FINANZIERUNG ............................................................................................................. 13
8 MOTIVATION ......................................................................................................... 14
8.1 FLORIAN W ILD .............................................................................................................. 14
8.2 FLORIAN TEUFEL .......................................................................................................... 14
8.3 ALEXANDER KUHN ........................................................................................................ 14
Diplomarbeitsantrag
Seite 2 von 14
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
1
1.1
Projektidee
Ausgangssituation
Bei Meetings mit der Abteilung für Cybersecurity der sIT Solutions ist uns aufgefallen, dass das
Freischalten von Firewall Regeln sehr umständlich und für die Angestellten sehr zeitintensiv ist, da sie
einzelne Firewalls überprüfen müssen und kein generalisiertes Tool zum Testen vorhanden ist.
Wir wollen diesen Aufwand minimieren und allen Mitarbeitern, sowohl erfahren als auch unerfahren,
eine einheitliche und simpel zu bedienende Plattform zur Verfügung stellen, die durch vereinfachen
von einem normalerweise langwierigen und monotonen Arbeitsschritt, die Effizienz der ganzen
Abteilung anhebt.
1.2
Beschreibung der Idee
Wir möchten dieses Tool im Rahmen unserer Diplomarbeit in Kooperation mit den Mitarbeitern und
Mitarbeiterinnen der Cybersecurity-Abteilung, welche auch die zukünftigen User sein werden,
entwickeln. Geplant ist dieses Produkt in Form einer Webapplikation umzusetzen, welche die
verwendeten Firewall Regeln einlesen kann und dem User ein Interface bietet um
Durchgängigkeitstests bei diversen Firewalls durchzuführen. Als optionale Ausbaustufe soll dieses
Tool den Mitarbeitern ermöglichen diese Tests auch auf das Netzwerk bezogen durchzuführen.
Diplomarbeitsantrag
Seite 3 von 14
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
2
Projektziele
2.1
2.1.1
MUSS Ziele
Einlesen von Firewall regeln
Es ist möglich Regeln in Form von, voraussichtlich, XML-Daten in unsere Applikation einzuspielen.
Dies wird ermöglicht durch Hochladen und/oder Eingabe von XML Text und anschließender Analyse
und Implementierung durch einen dedizierten Server.
2.1.2
Erstellen einer Applikation zum Testen der Regeln
Es wird eine Applikation in Form einer PHP Anwendung entwickelt, in der die User zuvor eingelesene
Regeln testen können und ein Feedback darüber erhalten, ob der getestete Traffic diese Firewall
passieren darf oder nicht.
2.2
2.2.1
Optionale Ziele (Soll, Kann Ziele)
Erweiterung der Applikation
Es ist möglich auf mehreren Firewalls eigene Regeln zu erstellen und zu testen.
2.2.2
Erweiterung der Applikation
Diese Firewalls können im Netzwerkkontext des Unternehmens in unsere Applikation implementiert
werden und es ist möglich die Tests über mehrere Netzwerksegmente durchzuführen.
Die Vernetzung und der Netzwerk Aufbau ist anpassbar und Modular erweiterbar.
2.2.3
Eine Graphische Darstellung des Traffics
Der User kann bei Test über mehrere Netzwerksegmente sehen welche Firewalls passiert werden und
welche das Paket erlauben bzw. verbieten.
2.3
2.3.1
NICHT Ziele
Die Infrastruktur zur Verfügung stellen um unsere Applikation zu hosten
Wir werden unsere Applikation nur für eigene Tests hosten, möchte die Erste Bank sie nach
Abschluss der Diplomarbeit weiterverwenden wird sie dies selber machen.
2.3.2
Die XML Daten, welche eingelesen werden, generieren
Die Regeln und Testregeln in Form von XML-Daten werden uns von der Ersten Bank zur Verfügung
gestellt und nicht von uns generiert.
2.3.3 Den Netzwerkaufbau und die Vernetzung der Firewalls im Programm
nachbauen
Diplomarbeitsantrag
Seite 4 von 14
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
Projektorganisation
3
Grafische Darstellung (Organigramm)
Projekt
Auftraggeber
Roland Supper
Projekt
Auftraggeber
Thomas Angerer
Projekt
Auftraggeber
Jürgen Lorenz
Projektleiter
Alexander Kuhn
Projektleiter
Stellvertreter
Florian Wild
Projektmitarbeiter und
Schriftführer
Florian Teufel
3.1
Projektteam
Funktion
Name
Kürzel
E-Mail
Auftraggeber
Roland Supper
RS
[email protected]
Auftraggeber
Mag. Thomas Angerer
TA
[email protected]
Auftraggeber
DI. Dr. Jürgen Lorenz
JL
[email protected]
Projektleiter
Alexander Kuhn
AK
[email protected]
Stellvertretender
Projektleiter
Florian Wild
FW
[email protected]
Projektmitarbeiter
Florian Teufel
FT
[email protected]
Diplomarbeitsantrag
Seite 5 von 14
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
4 Individuelle Aufgabenstellung

Alexander Kuhn, Projektleiter
zuständig für:
 Datenbereitstellung
 speichern der Daten (zb. Firewall Regeln) in der Applikation
 Userfreundliche Verwendung
 Beratung mit Usern um ein angenehmes Nutzererlebnis zu schaffen
 Anpassungen nach Firmenwünschen
 Einbinden der Anwender in den Entwicklungsprozess
 Kommunikation mit Erste Bank
 Einhaltung der Firmenrichtlinien und Ansetzen von regelmäßigen Meetings

Florian Wild, Projektleiter Stellvertreter
zuständig für:
 Oberfläche und GUI der Applikation
 Design der graphischen Oberflächen nach Kundenwünschen
 Usereingaben und Ausgaben der Applikation
 Verarbeitung der Eingabedaten und Weitergabe ans Backend sowie Darstellung der
Resultate in einem nutzerfreundlichen Kontext

Florian Teufel, Mitarbeiter
zuständig für:
 Backend
o Verarbeitung der Empfangenen Eingabedaten
o Abgleich mit Firewall Regeln
o Weitergabe eingelesener Regeln an Datenverarbeitung und Speicherung
o Entwickeln einer Schnittstelle zur Bereitstellung der Resultate in einem logisch
strukturiertem und vom GUI darstellbaren Format
 Hauptfunktionen
o Einlesen und speichern
o Überprüfen und Ausgeben
o Bereitstellung der Applikation für Testzwecke
 Versionsverwaltung
 Debugging
 Testen sowie Fehlerfindung und Behebung
Diplomarbeitsantrag
Seite 6 von 14
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
5
5.1
Projektumweltanalyse
Grafische Darstellung
Diplomarbeitsantrag
Seite 7 von 14
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
5.2
Beschreibung der wichtigsten Umwelten
#
Bezeichnung
Beschreibung
Bewertung
1
Alexander Kuhn
Koordiniert mit Erster Bank und arbeitet mit
+
2
Florian Teufel
Arbeitet mit
+
3
Florian Wild
Koordiniert mit Erster Bank und arbeitet mit
+
4
Mag. Thomas
Angerer
Unterstützt und betreut das Projekt
+
5
DI. Dr. Jürgen Lorenz
Unterstützt und betreut das Projekt
+
6
Roland Supper
Auftraggeber und Schnittstelle zur Ersten Bank
+
7
Erste Bank
Auftraggeber, könnte zu hohe Anforderungen haben
~
8
Endnutzer
„Anwender“ unserer Software können Feedback geben,
aber auch unrealistische Erwartungen haben
~
9
Server
Hostet unsere Applikation während der Entwicklung, könnte
Ausfallen
-
10
Stadtschulrat
Könnte Projekt ablehnen oder Probleme mit NDA haben
-
Diplomarbeitsantrag
Seite 8 von 14
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
Risikoanalyse
6
6.1
Beschreibung der wichtigsten Risiken
#
Bezeichnung
Beschreibung des Risikos
P
A
RF
1
Mitarbeiter
Gefahr der Überlastung durch
Schuljahr/Matura
50
50
2500
2
Alexander Kuhn
Unstimmigkeiten mit sIT
5
20
100
3
Florian Teufel
Schwierigkeiten mit PHP
20
20
400
4
Florian Wild
Probleme mit Anforderungen der User an
GUI
20
20
400
5
Roland Supper
Könnte zu hohe Anforderungen haben
10
90
900
6
Erste Bank
Zu hohe Sicherheitsanforderungen
10
10
100
7
Server
Technische Probleme
10
10
100
Diplomarbeitsantrag
Seite 9 von 14
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
6.2
Risikoportfolio
Eintrittswahrscheinlichkeit
100
Mitarbeiter
50
Florian Wild
Florian Teufel
Alexander Kuhn
Roland Supper
Erste Bank
Server
50
0
100
Schadensausmaß
Diplomarbeitsantrag
Seite 10 von 14
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
6.3
Risiko Gegenmaßnahmen
#
Bezeichnung
Gegenmaßnahme
1-3
Überforderung
Ausführliche Planung und Koordination, sowie Teleworking
6
Roland Supper
Ständige Abklärung und Austausch über den Projektstatus  schnelle
Reaktion bei Anpassungswünschen
8
Endnutzer
Festlegung von Rahmenbedingungen und ausführliche Kommunikation
9
Server
Ordnungsgemäße Wartung und Ersatzhardware suchen
10
Stadtschulrat
Kompromisse vorschlagen und Absprache mit der sIT bezüglich
Diplomarbeitsbuch
Diplomarbeitsantrag
Seite 11 von 14
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
7
Meilensteinliste
Darstellung der Meilensteine mit geschätzten Terminen
Datum
Meilenstein
30.06.16
Start des Projektes
30.07.16
Anforderung der Ersten Bank stehen fest
16.09.16
Erste Testversion mit einer Firewall
30.09.16
XML Dateien können eingelesen werden
31.11.16
Testversion mit mehreren Firewalls
28.02.17
Applikation geht in die Testphase
31.03.17
Diplomarbeitsbuch fertig
04.04.17
Projekt Abgeschlossen
Diplomarbeitsantrag
Seite 12 von 14
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
7 Kostenabschätzung
Abschätzung der Kosten des Projekts
#
Beschreibung der Kostenursache
1
Diplomarbeitsbuch, Mappe, etc.
30€
2
Projektwebsite
50€
80€
SUMME
7.1
Finanzierung

Wie werden die Kosten finanziert?
Alle anfallenden Kosten werden, in angemessenem Rahmen, von der Schule getragen.
Diplomarbeitsantrag
Kosten
Seite 13 von 14
Höhere Abteilung für Informationstechnologie
Höhere Technische Bundeslehranstalt Wien 16, Thaliastraße 125, A-1160 Wien
8 Motivation
8.1
Florian Wild
Es freut mich sehr alles bisher in der HTL gelernte in einem praktischen,
nachhaltigen und interessanten Projekt zu vereinen und nebenbei noch gute
Kontakte in die Wirtschaft zu knüpfen. Außerdem glaube ich durch die
Zusammenarbeit mit einer Firma wie der Ersten Bank viel über die Projektkultur in
einem solchen Unternehmen mitnehmen zu können, was im späteren Berufsleben
sehr Hilfreich sein wird.
8.2
Florian Teufel
Wir haben unser Projektteam sehr gründlich ausgesucht und die Aufgaben intelligent
vergeben. Ich freue mich schon auf das Projekt, da es eine neue Herausforderung
ist, die zu meistern ist. Ich finde es außerdem sehr gut, dass unser Projekt nach dem
Ende unserer Diplomarbeit auch weiterhin genutzt werden kann. Es freut mich
außerdem sehr, dass wir unser Diplomprojekt mit der Erste Bank gemeinsam
machen werden, da wir viel von den Mitarbeitern dort lernen können und dort direkt
erfahren, auf welche Faktoren es in dem Berufsleben wirklich ankommt. Wir haben
die Mitarbeiter der Abteilung, mit der wir kooperieren schon kennengelernt und
haben konstruktive Vorschläge bekommen. Deshalb freue ich mich schon sehr mit
meinen Mitarbeitern kommendes Semester an unserem Diplomprojekt zu arbeiten.
8.3
Alexander Kuhn
Ich bin höchst erfreut dieses, sowie auch nächstes Jahr an einem solchen
Diplomprojekt arbeiten zu dürfen. Sowohl das Projektteam, das Projekt an sich, als
auch die Tatsache dieses in einer professionellen Berufsumgebung durchführen zu
dürfen, tragen alle dazu bei, dass dieses Projekt meiner Meinung nach einen guten
Sprung vorwärts ins Berufsleben bietet und vielleicht die eine oder andere Tür öffnen
könnte. Ganz wichtig war mir außerdem, dass wir ein Projekt suchen, dass nach
Abschluss nicht vergessen wird, sondern aus dem noch ein weiterer Nutzen gezogen
w
e
r
d
e
n
k
a
n
Diplomarbeitsantrag
Seite 14 von 14