Detailansicht

Attack Trees zur Analyse von Schwachstellen in WfMS
Amy Daublebsky-Sterneck
Art der Arbeit
Masterarbeit
Universität
Universität Wien
Fakultät
Fakultät für Informatik
Studiumsbezeichnung bzw. Universitätlehrgang (ULG)
Masterstudium Wirtschaftsinformatik
Betreuer*in
Stefanie Rinderle-Ma
Volltext in Browser öffnen
Alle Rechte vorbehalten / All rights reserved
DOI
10.25365/thesis.43062
URN
urn:nbn:at:at-ubw:1-18776.38016.646470-8
Link zu u:search
(Print-Exemplar eventuell in Bibliothek verfügbar)

Abstracts

Abstract
(Deutsch)
In dieser Arbeit wird dargestellt, wie mittels der baumorientierten Attack Tree Methode das Workflow Management System Activiti BPM auf Schwachstellen untersucht werden kann. Mittels Activiti Eclipse designer wird die zugrundeliegende Workflow Modellierung inklusive manueller und automatisierter Aktivitäten, Anbindung einer MySQL Datenbank und externer Webdienste durchgeführt. Die externen und automatisierten Aktivitäten werden großteils mittels Java Implementierungen realisiert und anschließend dem Workflow zur Verfügung gestellt. Die Analyse beinhaltet manuelle und automatisierte Tests insbesondere im Hinblick auf die Gewährleistung technischer Schutzziele. Sie umfasst sämtliche Bereiche auch rund um die Activiti BPM Plattform selbst, wie die angebundene MySQL Datenbank, weitere Ressourcen und Dienste, der Webserver, die beteiligten Rollen und Gruppen sowie ihrer Zugriffsrechte und Kontrollen, um auch eine mögliche Auswirkung auf das Grundsystem mit einzubeziehen. Auf diese Weise wird das grundlegende Ziel verfolgt, eine systematische Schwachstellenanalyse in Workflow Management Systemen durchzuführen.
Abstract
(Englisch)
This work shows how a certain workflow management system namely Activiti BPM undergoes a vulnerability analysis with the help of the Attack Tree method. The underlying model is developed with the Activiti Eclipse designer plugin including manual as well as automated activities with connections to a MySQL database and an external web service. Several implementations written in Java are provided and represent a part of the automated tasks. The analysis embraces the Activiti BPM platform as well as the database, resources and services, the web server and all participating roles and groups including their access rights and constraints. The vulnerability analysis is conducted with manual as well as automated tests, includes the outside as well as inside perspective and the surrounding components in order to finally also cover their impact of attacks on the main system. In this way the aim to conduct a systematic analysis of vulnerabilities in workflow management systems can be pursued.

Schlagwörter

Schlagwörter
(Englisch)
WfMS Security Vulnerability Analysis Attack Tree
Schlagwörter
(Deutsch)
WfMS Sicherheit Schwachstellenanalyse Angriffsbaum
Autor*innen
Amy Daublebsky-Sterneck
Haupttitel (Deutsch)
Attack Trees zur Analyse von Schwachstellen in WfMS
Publikationsjahr
2016
Umfangsangabe
iv, i, 85 Seiten : Diagramme
Sprache
Deutsch
Beurteiler*in
Stefanie Rinderle-Ma
Klassifikationen
54 Informatik > 54.00 Informatik: Allgemeines ,
54 Informatik > 54.38 Computersicherheit ,
54 Informatik > 54.65 Webentwicklung, Webanwendungen ,
54 Informatik > 54.81 Anwendungssoftware
AC Nummer
AC13394900
Utheses ID
38111
Studienkennzahl
UA | 066 | 926 | |
Universität Wien, Universitätsbibliothek, 1010 Wien, Universitätsring 1