Friedrich-Alexander-Universität DruckenUnivisEnglish FAU-Logo
Techn. Fakultät Willkommen am Institut für Informatik FAU-Logo
cpn@work cpn@home alpha-Flow
Logo IMMD
Lehrstuhl für Informatik 6
Projekte (alph.)
AnFACS
Arachne
CoBRA DB
Comquad
CubeStar
dbprost
DQ-Step
DSAM
fCMDB08
FlexWCM
i6 M²EtIS
i6sdb
iArch
iRM
Marrakesch
medITalk
Mobile
Pixtract
Prozessor. IS im Krankenhaus
ProHTA
ProMed
PubScribe
Quancom
Radiologie-Netze
Retavic
SCINTRA
SeMeOr
SFB 539
SKM
TDQMed
Department Informatik  >  Informatik 6  >  Forschung  >  Projekte  >  SeMeOr

SeMeOr (Security Metric for Organization)

Hintergrund

Vor dem Hintergrund einer steigenden Häufigkeit und Perfidie von Angriffen auf die IT-Infrastruktur von Organisationen wird es immer wichtiger, dass diese über ihren Sicherheitszustand gut informiert sind. Dazu gehört insbesondere das Wissen um Schwachstellen und das Ergreifen geeigneter Maßnahmen und damit die Bewertung der Sicherheit. In der Praxis existieren zwar für große Organisationen Standards, mit deren Hilfe eine solche Bewertung vorgenommen werden kann. Diese Standards beziehen sich aber auf das Management der IT-Sicherheit und gehen immer davon aus, dass Expertenwissen vorhanden ist. In kleineren Organisationen existiert jedoch gerade diesbezüglich ein gewisses Defizit, wodurch die Bewertungsgrundlage dieser Standards nicht erfüllt werden kann. Zudem sind die Standards aus wissenschaftlicher Ansicht als äußerst zweifelhaft anzusehen, da sie wichtige Anforderungen von Metriken nicht erfüllen.

Ziel des Projektes

Ziel des Projekts ist es daher die Entwicklung eines Modells, welches neben einer geeigneten Darstellung des Wissens auch eine solide Bewertungsgrundlage enthält und in der Praxis einsetzbar ist.

Projektstatus

Es wurde Konzept entwickelt, welches erlaubt, die Sicherheit von Organisationen zu modellieren und Aggregationen von Einzelaspekten zu einer gesamtheitlich(er)en Sicht vorzunehmen. Dieses Konzept wird zurzeit an Beispielen erprobt. Dabei wird untersucht, in wiefern die Modellelemente ausreichen bzw. ob und wo Erweiterungen notwendig sind.

Projektleitung:

Dipl.-Inf. Steffen Weiss

Themen für Arbeiten

Folgende Arbeiten wurden bzw. werden im Rahmen des Projektes bearbeitet:

  • Messung des Vertraulichkeitsverlustes in Unternehmen
  • Sicherheitsmodellierung von Datenverarbeitungssystemen
  • Modellierung von Sicherheitsbedrohungen und Gegenmaßnahmen in Firmennetzwerken
  • Modellierung von Sicherheitsvorfällen

Kontakt

Steffen Weiss

  Impressum Stand: 2007-08-10 10:32