Pretschner, Alexander (Prof. Dr.); Kriesten, Reiner (Prof. Dr.)
Sprache:
de
Fachgebiet:
DAT Datenverarbeitung, Informatik
TU-Systematik:
DAT 310
Kurzfassung:
Verletzungen der Betriebssicherheit durch Cyber-Angriffe können bei modernen Fahrzeugen zu Gefährdungssituationen führen. In dieser Arbeit wird eine Methodik zur Identifizierung von safety-relevanten Security-Bedrohungen gezeigt, die auf der HAZOP-Methodik aufbaut. Die neue Methodik wird empirisch evaluiert, in einen Penetrationstest integriert und durch eine Erweiterung mit formalen Methoden in die Lage versetzt, automatisiert Angriffspfade und die Risiken der Bedrohungen zu bestimmen.
Übersetzte Kurzfassung:
Violations of operational safety caused by cyber-attacks can lead to hazardous situations in modern vehicles. In this thesis, a methodology for identifying safety-relevant security threats, which is built upon the HAZOP methodology, is demonstrated. The new methodology is empirically evaluated and integrated into a penetration test. An extension with formal methods enables the methodology to automatically determine attack paths as well as the risks of the threats.