Bedrohungsbaum: Unterschied zwischen den Versionen
Zeile 25: | Zeile 25: | ||
== Bedrohungsanalyse == | |||
; Angriffsbäume | |||
; Systematische Ermittlung potentieller Ursachen für Bedrohungen | |||
* organisatorisch | |||
* technisch | |||
* benutzerbedingt | |||
; Vorteile von Angriffsbäume | |||
* Bedrohungsmodelle werden besser verstanden | |||
* Bedrohungen besser erkennbar | |||
* Schutzmaßnahmen besser erkennbar | |||
* Berechnungen der Sicherheit | |||
* Sicherheit verschiedener Systeme vergleichbar | |||
; Visualisierung über Bedrohungs-/Angriffsbäume (attack tree) | |||
* Wurzel definiert mögliches Angriffsziel | |||
* Zeichenziele zur Erreichung des Gesamtziels ergeben die nächste Ebene | |||
* Verwendung von UND- und ODER-Knoten, um Bedingungen zu formulieren | |||
* Bedeutung des Erreichens von Zeichenzielen | |||
* Äste verknüpfen Zwischenziele mit höheren Zielen | |||
* Blätter des Baumes beschreiben einzelne Angriffsschritte | |||
[[Datei:10000000000001C1000001CEFE38FAF7A131A48F.png|mini]] | |||
<noinclude> | <noinclude> |
Version vom 9. Dezember 2023, 21:07 Uhr
topic - Kurzbeschreibung
Beschreibung
- Sicherheitsanalyse
- Angriffspfade ermitteln
- Bedrohungsbaum
- Threat Tree
- Attack Tree
- Fehlerbaum
Zuverlässigkeitsanalyse
- Bedrohungsszenarien
- Beschreibung
- Darstellung
- Entscheidungsbaum-Analyse (Fehleranalyse)
- Ziele
- Wahrscheinlichkeitsbestimmung von möglichen Ergebnissen
- Identifizierung von Risiken mit der höchsten Aufmerksamkeit
- Realistischen Bestimmung von Kosten, Terminen und Umfangszielen
- Bestimmung der besten Managemententscheidung, sollten einige Faktoren unbekannt sein
- Entscheidungsbaum
Bedrohungsanalyse
- Angriffsbäume
- Systematische Ermittlung potentieller Ursachen für Bedrohungen
- organisatorisch
- technisch
- benutzerbedingt
- Vorteile von Angriffsbäume
- Bedrohungsmodelle werden besser verstanden
- Bedrohungen besser erkennbar
- Schutzmaßnahmen besser erkennbar
- Berechnungen der Sicherheit
- Sicherheit verschiedener Systeme vergleichbar
- Visualisierung über Bedrohungs-/Angriffsbäume (attack tree)
- Wurzel definiert mögliches Angriffsziel
- Zeichenziele zur Erreichung des Gesamtziels ergeben die nächste Ebene
- Verwendung von UND- und ODER-Knoten, um Bedingungen zu formulieren
- Bedeutung des Erreichens von Zeichenzielen
- Äste verknüpfen Zwischenziele mit höheren Zielen
- Blätter des Baumes beschreiben einzelne Angriffsschritte