HMD 236, 41. Jahrgang, April 2004
IT-Sicherheit
Herausgeber: Michael Mörike
Ein Werkzeug für Angriffsbäume
Falk Wurster
Zusammenfassung
Die Methode der Angriffsbäume wurde von Bruce Schneier entwickelt, um den Prozess der Bedrohungsformulierung zu unterstützen. Bedrohungsanalysen werden im Bereich der IT-Sicherheit sehr verbreitet zur Ermittlung relevanter Bedrohungen gegen ein System eingesetzt. Der Nachteil von Bedrohungsanalysen ist, dass ihre Ergebnisse nur für das jeweils untersuchte System gelten und nicht wiederverwendbar sind. Dies bedingt einen hohen Kosten- und Zeitaufwand für ihre Erstellung.
Abhilfe soll das in diesem Artikel vorgestellte Werkzeug zur Unterstützung der Arbeit mit Angriffsbäumen schaffen. Aufgrund der IT-gestützten Visualisierung, Analyse und Verwaltung von Angriffsbäumen können Vorteile wie einheitliche Darstellung und Wiederverwendung von Ergebnissen voll ausgeschöpft werden.
Inhaltsübersicht
- Einleitung
- Eingesetzte Technik
- Datengrundlagen
- Anwendung
- Attribute und Maßstäbe
- Die Angriffsbaumanalyse
- Grenzen von Angriffsbäumen
- Ausblick
- Literatur





