Risikobewertung
Risikoanalyse (risk assessment)
Beschreibung
- Risikobewertung anhand Wahrscheinlichkeiten
Eintreten verschiedener Bedrohungen
- potentieller Schadenshöhe
Bewertung der Eintrittswahrscheinlichkeit
Aufwand
- Geschätzter Aufwand zur Angriffsdurchführung
- Anzahl der Angriffsschritte
- Komplexität Angriffsschritte
Nutzen
- Nutzen für den Angreifer
- finanziell
- politisch
- Reputation
Motive
- Motive des Angreifers
Angreifer-Typ
- Script Kiddie
- Hacker
- Mitarbeiter
- Wirtschaftsspion
- politische Aktivisten
Ressourcen
- Ressourcen / Kenntnisse des Angreifers
- Know-how
- Werkzeuge
- Zugänge
- Insider