Bedrohungsbaum: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 25: Zeile 25:


== Bedrohungsanalyse ==
== Bedrohungsanalyse ==
[[Datei:10000000000001C1000001CEFE38FAF7A131A48F.png|mini]]
[[Datei:10000000000001C1000001CEFE38FAF7A131A48F.png|mini|600px]]
; Angriffsbäume
; Angriffsbäume



Version vom 10. Dezember 2023, 01:34 Uhr

topic - Kurzbeschreibung

Beschreibung

Datei:10000000000005080000032BDE3CD4212C7BBE1B.png
Sicherheitsanalyse
Angriffspfade ermitteln
  • Bedrohungsbaum
  • Threat Tree
  • Attack Tree
Fehlerbaum

Zuverlässigkeitsanalyse

Bedrohungsszenarien
  • Beschreibung
  • Darstellung
Entscheidungsbaum-Analyse (Fehleranalyse)
Ziele
  • Wahrscheinlichkeitsbestimmung von möglichen Ergebnissen
  • Identifizierung von Risiken mit der höchsten Aufmerksamkeit
  • Realistischen Bestimmung von Kosten, Terminen und Umfangszielen
  • Bestimmung der besten Managemententscheidung, sollten einige Faktoren unbekannt sein
Entscheidungsbaum

Bedrohungsanalyse

Angriffsbäume
Systematische Ermittlung potentieller Ursachen für Bedrohungen
  • organisatorisch
  • technisch
  • benutzerbedingt
Vorteile von Angriffsbäume
  • Bedrohungsmodelle werden besser verstanden
  • Bedrohungen besser erkennbar
  • Schutzmaßnahmen besser erkennbar
  • Berechnungen der Sicherheit
  • Sicherheit verschiedener Systeme vergleichbar
Visualisierung über Bedrohungs-/Angriffsbäume (attack tree)
  • Wurzel definiert mögliches Angriffsziel
  • Zeichenziele zur Erreichung des Gesamtziels ergeben die nächste Ebene
  • Verwendung von UND- und ODER-Knoten, um Bedingungen zu formulieren
  • Bedeutung des Erreichens von Zeichenzielen
  • Äste verknüpfen Zwischenziele mit höheren Zielen
  • Blätter des Baumes beschreiben einzelne Angriffsschritte


Anhang

Siehe auch

Links

Weblinks