@wacker

Interdisziplinäre Sicherheitsanalyse

, , and . 10. Berliner Werkstatt Mensch-Maschine-Systeme - Grundlagen und Anwendungen der Mensch-Maschine-Interaktion, Berlin, (Oktober 2013)

Abstract

Im Rahmen der Evaluation einer ubiquitären Anwendung wird in der Regel auch die Erfüllung der Sicherheitsanforderungen durch Sicherheits-Spezialisten überprüft. In einem rein disziplinären Vorgehen wird dies vollständig unabhängig von den anderen Disziplinen z.B. Benutzervertrauen oder rechtliche Anforderungen durchgeführt. Die dabei entdeckten Sicherheitsmängel berücksichtigen häufig nicht die Endnutzer und können Auswirkung auf andere Disziplinen haben. Daher schlagen wir in diesem Beitrag eine neue interdisziplinäre Sicherheitsanalyse vor, welche den Endnutzer und die Abhängigkeiten zu anderen Disziplinen berücksichtigt. Dies erreichen wir, indem wir jeden Schritt der klassischen Sicherheitsanalyse interdisziplinär durchführen und erkannte Bedrohungen während einer Systemevaluation als konkrete Angriffe simulieren. Darüber hinaus zeigen wir die konkrete Anwendung unserer interdisziplinären Sicherheitsanalyse am Beispiel einer prototypischen Anwendung.

Links and resources

Tags

community