Intelligence View
Transit-Routing und OSM (fossgis2016)
Transit-Routing ist in Bewegung und OSM spielt eine zunehmende Rolle dabei. Was kann OSM ausser dem Wegenetz dazu beitragen, was ist der Unique-Selling Point und warum ist das Thema mit Öffie, Google-Transit und der App …
kann OSM ausser dem Wegenetz dazu beitragen, was ist der Unique-Selling Point und warum
ist das Thema mit Öffie, Google-Transit und der App vom Verkehrsverbund XY doch noch nicht
entgültig besetzt?
Der Kurzvortrag zum intermodalem Rad/Fuss/ÖNPV-Routing auf der letztjährigen
FOSSGIS in Münster konnte nur kurz darstellen, was sich am Markt für Transit-Routing tut
bzw. nicht tut, was für Fehler die verfügbaren Lösungen machen und welche Anwendungsfälle
sich damit nicht realisieren lassen. Kurz darauf hat dasselbe Thema, temporär erweitert um
Fernverkehrsdaten, den Preis in der Kategorie „Usability“ beim ersten Deutsche Bahn
Hackathon gewonnen. Dieser Vortrag knüpft daran an und geht einen Schritt weiter: Systeme
aus OSM und unfreien Transit-Daten sind nicht mehr ungewöhnlich, gleichzeitig tut sich was
in Richtung freie Transit-Daten. Wie sieht die Killer-App aus, die aus solchen Daten
wächst, und was wird OSM ausser dem Wegenetz dazu beitragen? Welche weiteren
Verkehrsdienstleistungen werden enthalten sein? Dieser Vortrag kann diese Fragen nicht
wirklich beantworten. Aber er kann deutlich machen, dass bessere Informationssyteme den
nicht-individuellen Verkehr stärken und einen Beitrag zum Klimaschutz und zur
Lebensqualität in urbanen Gebieten leisten können.
about this event: https://fossgis-konferenz.de/2016/programm/event5092.html
1. Sofort-Triage & Abwehrmaßnahmen
SOC Incident Playbook: Vulnerability Remediation & Verification
title: Detect Exploitation - Transit-Routing und OSM (fossgis2016)
id: 37839959-284b-4e63-9bf8-b01a285f3f58
status: experimental
description: Automatisch generierte SIEM-Erkennungsregel basierend auf CTI Intelligence
references:
- https://tsecurity.de/
author: iShareStuff CTI Automated Detection Engine
date: 2026-09-25
logsource:
category: network_connection
product: any
detection:
selection:
CommandLine|contains:
- 'exploit'
condition: selection
falsepositives:
- Legitime administrative Zugriffe oder Penetrationstests
level: high
tags:
- attack.initial_accessrule CTI_Threat_Indicator {
meta:
author = "iShareStuff CTI Automated Detection Engine"
date = "2026-09-25"
description = "YARA Signature for "
strings:
$str = "Transit-Routing und OSM (fossg" ascii wide
condition:
any of them
}index=security sourcetype IN ("cisco:asa", "pan:traffic", "zeek_conn", "suricata", "WinEventLog:Security")
("Transit-Routing und OSM fossgis2016")
| stats count earliest(_time) as first_seen latest(_time) as last_seen by src_ip, dest_ip, dest_host, signature
| eval first_seen=strftime(first_seen, "%Y-%m-%d %H:%M:%S"), last_seen=strftime(last_seen, "%Y-%m-%d %H:%M:%S")
| sort - countmessage: "*Transit-Routing und OSM fossgis2016*"CommonSecurityLog
| where Message has "Transit-Routing und OSM fossgis2016"
| summarize EventCount = count(), FirstSeen = min(TimeGenerated), LastSeen = max(TimeGenerated) by SourceIP, DestinationIP, DestinationPort, Activity
| extend DetectionRule = "iShareStuff-CTI-Compiled"
| sort by EventCount desc2. Cyber Threat Intelligence & Forensik
MITRE ATT&CK Matrix Navigator 14 Taktiken
tsecurity.de Cognitive Threat RAG
Kognitive Analyse für identifizierte Bedrohung: Erhöhte Bedrohungslage im Bereich Transit-Routing und OSM (fossgis2016).... Basierend auf 368k Vektor-Korrelationen werden sofortige Isolationsmaßnahmen für betroffene Endpunkte empfohlen.
Netzwerk/Remote-Zugriff ohne Vorauthentifizierung möglich.
- 1. Perimeter-Inspektion: Relevante Portfreigaben und exponierte Endpunkte unverzüglich scannen.
- 2. Patch-Applikation: Hersteller-Hotfix einspielen oder betroffene Daemons in isolierte DMZ-Segmente überführen.
- 3. Telemetrie & EDR-Alerts: Prozessaufrufe und Child-Processes auf anomale Shell-Spawns überwachen.