Bachelor Thesis BCLR-2017-57

BibliographySautter, Dominik: Integrating and Adapting Social Engineering Attacks into STPA-sec.
University of Stuttgart, Faculty of Computer Science, Electrical Engineering, and Information Technology, Bachelor Thesis No. 57 (2017).
53 pages, german.
Abstract

Social Engineering ist etwas, was jeder Mensch tagtäglich in unterschiedlichem Ausmaße anwendet. Dabei muss dies nicht sein, um ein Sicherheitssystem zu umgehen, sondern kann auch schon im alltäglichen Leben statt finden. Wird dies jedoch gezielt eingesetzt, um Systeme anzugreifen, hat das System damit einige Probleme. Bei solchen Angriffen ist es sehr schwierig, sich dagegen zu verteidigen, da das auf der Schwäche des Menschen basiert. Um dies zu verteidigen gab es schon früher Ansätze, im Sinne von Security-Analysen, welche auch schon Social Engineering eingeschlossen haben. Jedoch haben frühere Analysen den Nachteil, dass sie nicht systematisch waren. Im Jahr 2014 wurde eine systematische Safety-Analyse, namens STPA erweitert, sodass sie auch für Security anwendbar ist. Diese hat den Namen STPA-sec. In meiner Arbeit werde ich nun auf die Umsetzung von Social Engineering Angriffen in STPA-sec eingehen und ein Beispiel mit einer kompletten Analyse des Beispiels darstellen.

Department(s)University of Stuttgart, Institute of Software Technology, Software Engineering
Superviser(s)Wagner, Prof. Stefan; Wang, Yang
Entry dateSeptember 28, 2018
   Publ. Computer Science