IT-Sicherheit |
|
Ein Werkzeug für Angriffsbäume |
Falk Wurster |
Zusammenfassung
Die Methode der Angriffsbäume wurde von Bruce Schneier
entwickelt, um den Prozess der
Bedrohungsformulierung zu unterstützen. Bedrohungsanalysen
werden im Bereich der IT-Sicherheit sehr verbreitet zur
Ermittlung relevanter Bedrohungen gegen ein System
eingesetzt. Der Nachteil von Bedrohungsanalysen ist, dass
ihre Ergebnisse nur für das jeweils untersuchte System
gelten und nicht wiederverwendbar sind. Dies bedingt einen
hohen Kosten- und Zeitaufwand für ihre Erstellung.
Abhilfe soll das in diesem Artikel vorgestellte Werkzeug
zur Unterstützung der Arbeit mit Angriffsbäumen schaffen.
Aufgrund der IT-gestützten Visualisierung, Analyse und
Verwaltung von Angriffsbäumen können Vorteile wie
einheitliche Darstellung und Wiederverwendung von
Ergebnissen voll ausgeschöpft werden.
Inhaltsübersicht
- Einleitung
- Eingesetzte Technik
- Datengrundlagen
- Anwendung
- Attribute und Maßstäbe
- Die Angriffsbaumanalyse
- Grenzen von Angriffsbäumen
- Ausblick
- Literatur
HMD, Heft 236, April 2004
|