• Zum Inhalt springen (Accesskey 1)
  • Zur Suche springen (Accesskey 7)
FWF — Österreichischer Wissenschaftsfonds
  • Zur Übersichtsseite Entdecken

    • Forschungsradar
      • Historisches Forschungsradar 1974–1994
    • Entdeckungen
      • Emmanuelle Charpentier
      • Adrian Constantin
      • Monika Henzinger
      • Ferenc Krausz
      • Wolfgang Lutz
      • Walter Pohl
      • Christa Schleper
      • Elly Tanaka
      • Anton Zeilinger
    • Impact Stories
      • Verena Gassner
      • Wolfgang Lechner
      • Georg Winter
    • scilog-Magazin
    • Austrian Science Awards
      • FWF-Wittgenstein-Preise
      • FWF-ASTRA-Preise
      • FWF-START-Preise
      • Auszeichnungsfeier
    • excellent=austria
      • Clusters of Excellence
      • Emerging Fields
    • Im Fokus
      • 40 Jahre Erwin-Schrödinger-Programm
      • Quantum Austria
      • Spezialforschungsbereiche
    • Dialog und Diskussion
      • think.beyond Summit
      • Am Puls
      • Was die Welt zusammenhält
      • FWF Women’s Circle
      • Science Lectures
    • Wissenstransfer-Events
    • E-Book Library
  • Zur Übersichtsseite Fördern

    • Förderportfolio
      • excellent=austria
        • Clusters of Excellence
        • Emerging Fields
      • Projekte
        • Einzelprojekte
        • Einzelprojekte International
        • Klinische Forschung
        • 1000 Ideen
        • Entwicklung und Erschließung der Künste
        • FWF-Wittgenstein-Preis
      • Karrieren
        • ESPRIT
        • FWF-ASTRA-Preise
        • Erwin Schrödinger
        • doc.funds
        • doc.funds.connect
      • Kooperationen
        • Spezialforschungsgruppen
        • Spezialforschungsbereiche
        • Forschungsgruppen
        • International – Multilaterale Initiativen
        • #ConnectingMinds
      • Kommunikation
        • Top Citizen Science
        • Wissenschaftskommunikation
        • Buchpublikationen
        • Digitale Publikationen
        • Open-Access-Pauschale
      • Themenförderungen
        • AI Mission Austria
        • Belmont Forum
        • ERA-NET HERA
        • ERA-NET NORFACE
        • ERA-NET QuantERA
        • ERA-NET TRANSCAN
        • Ersatzmethoden für Tierversuche
        • Europäische Partnerschaft Biodiversa+
        • Europäische Partnerschaft BrainHealth
        • Europäische Partnerschaft ERA4Health
        • Europäische Partnerschaft ERDERA
        • Europäische Partnerschaft EUPAHW
        • Europäische Partnerschaft FutureFoodS
        • Europäische Partnerschaft OHAMR
        • Europäische Partnerschaft PerMed
        • Europäische Partnerschaft Water4All
        • Gottfried-und-Vera-Weiss-Preis
        • netidee SCIENCE
        • Projekte der Herzfelder-Stiftung
        • Quantum Austria
        • Rückenwind-Förderbonus
        • WE&ME Award
        • Zero Emissions Award
      • Länderkooperationen
        • Belgien/Flandern
        • Deutschland
        • Frankreich
        • Italien/Südtirol
        • Japan
        • Luxemburg
        • Polen
        • Schweiz
        • Slowenien
        • Taiwan
        • Tirol–Südtirol–Trentino
        • Tschechien
        • Ungarn
    • Schritt für Schritt
      • Förderung finden
      • Antrag einreichen
      • Internationales Peer-Review
      • Förderentscheidung
      • Projekt durchführen
      • Projekt beenden
      • Weitere Informationen
        • Integrität und Ethik
        • Inklusion
        • Antragstellung aus dem Ausland
        • Personalkosten
        • PROFI
        • Projektendberichte
        • Projektendberichtsumfrage
    • FAQ
      • Projektphase PROFI
      • Projektphase Ad personam
      • Auslaufende Programme
        • Elise Richter und Elise Richter PEEK
        • FWF-START-Preise
  • Zur Übersichtsseite Über uns

    • Leitbild
    • FWF-Film
    • Werte
    • Zahlen und Daten
    • Jahresbericht
    • Aufgaben und Aktivitäten
      • Forschungsförderung
        • Matching-Funds-Förderungen
      • Internationale Kooperationen
      • Studien und Publikationen
      • Chancengleichheit und Diversität
        • Ziele und Prinzipien
        • Maßnahmen
        • Bias-Sensibilisierung in der Begutachtung
        • Begriffe und Definitionen
        • Karriere in der Spitzenforschung
      • Open Science
        • Open-Access-Policy
          • Open-Access-Policy für begutachtete Publikationen
          • Open-Access-Policy für begutachtete Buchpublikationen
          • Open-Access-Policy für Forschungsdaten
        • Forschungsdatenmanagement
        • Citizen Science
        • Open-Science-Infrastrukturen
        • Open-Science-Förderung
      • Evaluierungen und Qualitätssicherung
      • Wissenschaftliche Integrität
      • Wissenschaftskommunikation
      • Philanthropie
      • Nachhaltigkeit
    • Geschichte
    • Gesetzliche Grundlagen
    • Organisation
      • Gremien
        • Präsidium
        • Aufsichtsrat
        • Delegiertenversammlung
        • Kuratorium
        • Jurys
      • Geschäftsstelle
    • Arbeiten im FWF
  • Zur Übersichtsseite Aktuelles

    • News
    • Presse
      • Logos
    • Eventkalender
      • Veranstaltung eintragen
      • FWF-Infoveranstaltungen
    • Jobbörse
      • Job eintragen
    • Newsletter
  • Entdecken, 
    worauf es
    ankommt.

    FWF-Newsletter Presse-Newsletter Kalender-Newsletter Job-Newsletter scilog-Newsletter

    SOCIAL MEDIA

    • LinkedIn, externe URL, öffnet sich in einem neuen Fenster
    • , externe URL, öffnet sich in einem neuen Fenster
    • Facebook, externe URL, öffnet sich in einem neuen Fenster
    • Instagram, externe URL, öffnet sich in einem neuen Fenster
    • YouTube, externe URL, öffnet sich in einem neuen Fenster

    SCILOG

    • Scilog — Das Wissenschaftsmagazin des Österreichischen Wissenschaftsfonds (FWF)
  • elane-Login, externe URL, öffnet sich in einem neuen Fenster
  • Scilog externe URL, öffnet sich in einem neuen Fenster
  • en Switch to English

  

MOSES 3

MOSES 3

Christine Strauss (ORCID: )
  • Grant-DOI 10.55776/P23122
  • Förderprogramm Einzelprojekte
  • Status beendet
  • Projektbeginn 01.09.2011
  • Projektende 31.08.2015
  • Bewilligungssumme 200.372 €

Wissenschaftsdisziplinen

Informatik (40%); Mathematik (40%); Wirtschaftswissenschaften (20%)

Keywords

    Information Security Management, Portfolio Analysis, Attacker Behavioor Modeling, Multi-objective Simulation Optimization, Security Ontology Engineering, Interactive Decision Support

Abstract Endbericht

In ihrem betrieblichen Leistungserstellungsprozess sind Unternehmen heute in hohem Maße auf Informationssysteme angewiesen. Parallel zu deren kritischer Bedeutung nimmt auch die Häufigkeit bzw. die Komplexität der Bedrohungen für diese Systeme dramatisch zu. Da die Wirtschaftlichkeit und/oder die Vertrauenswürdigkeit eines Unternehmens und damit unter Umständen seine Existenz auf dem Spiel stehen, ist die Sicherstellung von Informationssicherheit zu einem zentralen Anliegen geworden. Die dafür verantwortlichen Manager stehen dabei vor der schwierigen Entscheidung, aus einer Vielzahl an möglichen Maßnahmen zur Erhöhung der Sicherheit (z.B. Virenscanner, Firewalls, Intrusion Detection Systeme, Authentifizierungssysteme, Trainingsmaßnahmen etc.) die ihren Präferenzen nach "geeignetste" Kombination auszuwählen. Mangels geeigneter Entscheidungsunterstützung beschränken sie sich derzeit jedoch häufig darauf, lediglich auf akute Probleme zu reagieren. Dabei werden die zur Verfügung stehenden (knappen) Ressourcen typischerweise ineffizient eingesetzt. Das Projekt MOSES3 beschäftigt sich mit der sowohl aus praktischer Sicht relevanten wie vor allem auch aus theoretischer Sicht herausfordernden Fragestellung der Auswahl eines Portfolios von Maßnahmen zur Erhöhung der Informationssicherheit unter Berücksichtigung mehrfacher (monetärer und nicht-monetärer) Zielsetzungen. Dazu wird ein Verfahren entwickelt, das auf Informationssicherheits-Ontologien, die dynamische Generierung von Angriffsbäumen, stochastische Simulation von Angriffen, Meta-Heuristiken zur Identifikation von effizienten Maßnahmen-Portfolios, sowie ein interaktives Entscheidungsunterstützungssystem aufbaut. Im Gegensatz zu einer individuellen Beurteilung einzelner möglicher Maßnahmen, bei der Interaktionen zwischen den Effekten von Maßnahmen keine Berücksichtigung finden, beruht der vorgeschlagene Ansatz auf einer holistischen Bewertung von Maßnahmenbündeln. Des Weiteren können Charakteristika des betreffenden Unternehmens, seiner Informationsinfrastruktur sowie der erwarteten individuellen Bedrohungen explizit einbezogen werden. Letzteres wird insbesondere durch die Modellierung von Angreifern als rationale, zielorientierte Agenten und die entsprechende Simulation ihres Verhaltens ermöglicht. Die dazu erforderliche Ableitung von Angriffspfaden sowie die Erzeugung individueller Angriffsbäume auf Basis von Motivation, Zielen, Fähigkeiten, und Angriffspunkten eines Angreifers erfolgt aus einer ontologischen Wissensbasis. Das im Rahmen des Projektes entwickelte Verfahren soll zu besseren Investitionsentscheidungen und damit zu einer Erhöhung der Informationssicherheit beitragen. Dazu verfolgen wir einen interdisziplinären Forschungsansatz mit Beiträgen aus den Fachgebieten der Betriebswirtschaft, des Operations Research sowie der Informatik. Für Evaluierungszwecke erfolgt im Rahmen des Projektes eine prototypische Implementierung des vorgeschlagenen Ansatzes sowie eine erste Untersuchung des Einsatzes im Rahmen einer Fallstudie.

Organisationen aller Art stehen zunehmend vor der großen Herausforderung, die Sicherheit ihrer IT-Infrastruktur zu gewährleisten und einen adäquaten Schutz von kritischen Daten sicherzustellen. Dazu stehen Entscheidungsträgern eine Vielzahl von Maßnahmen zur Verfügung (beispielsweise Virenscanner, Firewalls, Zugriffskontrollen, Intrusion Detection Systeme, Verschlüsselung usw.). Entscheidungen darüber, welche Maßnahmen ergriffen und wie sie in einem komplexen Informationssystem umgesetzt werden sollen, gestalten sich jedoch häufig schwierig. Die zur Verfügung stehenden Ressourcen sind in der Regel beschränkt und perfekte Sicherheit ist im Allgemeinen nicht erreichbar. Daher ist eine Abwägung zwischen Kosten einerseits, und einem adäquaten Schutz im Hinblick auf Bedrohungen andererseits, erforderlich.Das Moses3-Projekt hat dazu einen neuen Ansatz entwickelt, der durch Ermittlung von effizienten Kombinationen von Maßnahmen die Sicherheit von IT-Infrastrukturen optimiert. Dazu wurden Methoden zur formalen Modellierung sowie zur Simulation von Angriffen entwickelt, die eine Abschätzung möglicher Auswirkungen von Angriffen ermöglichen. Darauf aufbauend kann ein im Rahmen des Projekts entwickelter Softwareprototyp eine Vielzahl möglicher Konfigurationen testen und mittels eines genetischen Algorithmus effiziente Designs identifizieren. Entscheidungsträger können auf Basis dieser effizienten Lösungen dann strategische Ziele, wie etwa Kosten und mögliche Auswirkungen auf die Vertraulichkeit, Integrität und Verfügbarkeit von Systemen und Informationen abwägen. Technische Details von Sicherheitsmaßnahmen sowie die Komplexität ihres Zusammenwirkens werden dabei von der Software berücksichtigt, welche die Ergebnisse in einer für Entscheidungsträger geeigneten Weise darstellt. Andererseits erlaubt es die entwickelte Software technisch versierten Benutzern, simulierte Angriffe zu analysieren, um strukturelle Schwachstellen aufzudecken und allgemeine Erkenntnisse über den Sicherheitsstand eines Systems abzuleiten. Dadurch kann der Ansatz technische und Management-Perspektiven vereinen und zu einem besseren Verständnis von relevanten Bedrohungen, kritischen Elementen sowie potenziellen Angriffspfaden beitragen. Die entwickelte Methode wurde durch umfangreiche Interviews mit Experten aus unterschiedlichen Bereichen der Sicherheitsforschung und -praxis validiert. Das Projekt hat damit den Grundstein für eine weitere Entwicklung in einem angewandten Kontext gelegt.

Forschungsstätte(n)
  • Secure Business Austria – SBA - 100%

Research Output

  • 53 Zitationen
  • 11 Publikationen
Publikationen
  • 2012
    Titel A multi-objective decision support framework for simulation-based security control selection
    DOI 10.1109/ares.2012.70
    Typ Conference Proceeding Abstract
    Autor Kiesling E
    Seiten 454-462
  • 2015
    Titel Multi-objective evolutionary optimization of computation-intensive simulations - The case of security control selection.
    Typ Conference Proceeding Abstract
    Autor Grill B
    Konferenz Proceedings of the 11th Metaheuristics International Conference (MIC 2015)
  • 2013
    Titel Multi-objective decision support for IT security control selection.
    Typ Conference Proceeding Abstract
    Autor Kiesling E
    Konferenz EURO-INFORMS European Conference on Operational Research (EURO XXVI), Abstract book
  • 2013
    Titel Simulation-based optimization of IT security controls: Initial experiences with metaheuristic solution procedures.
    Typ Conference Proceeding Abstract
    Autor Kiesling E
    Konferenz Abstracts: Proceedings of the 14th EU/ME Workshop, Hamburg.
  • 2013
    Titel A simulation-optimization approach for information security risk Management.
    Typ Conference Proceeding Abstract
    Autor Keisling E
    Konferenz International Conference on Operations Research (OR 2013), Abstract book
  • 2015
    Titel Integrating attacker behavior in IT security analysis: a discrete-event simulation approach
    DOI 10.1007/s10799-015-0232-6
    Typ Journal Article
    Autor Ekelhart A
    Journal Information Technology and Management
    Seiten 221-233
  • 2014
    Titel Komplexe Systeme, heterogene Angreifer und vielfältige Abwehrmechanismen: Simulationsbasierte Entscheidungsunterstützung im IT-Sicherheitsmanagement.
    Typ Conference Proceeding Abstract
    Autor Ekelhart A
    Konferenz Katzenbeisser S., Lotz V., and Weippl E. (eds.) Sicherheit 2014 - Sicherheit, Schutz und Zuverlässigkeit, Beiträge der 7. Jahrestagung des Fachbereichs Sicherheit der Gesellschaft für Informatik e.V.(GI) Lecture Notes in Informatics (LNI) GI-Edition, Gesellschaft für Informatik Bonn
  • 2014
    Titel Evolving Secure Information Systems through Attack Simulation
    DOI 10.1109/hicss.2014.597
    Typ Conference Proceeding Abstract
    Autor Kiesling E
    Seiten 4868-4877
    Link Publikation
  • 2016
    Titel Selecting security control portfolios: a multi-objective simulation-optimization approach
    DOI 10.1007/s40070-016-0055-7
    Typ Journal Article
    Autor Kiesling E
    Journal EURO Journal on Decision Processes
    Seiten 85-117
    Link Publikation
  • 2013
    Titel SIMULATION-BASED OPTIMIZATION OF INFORMATION SECURITY CONTROLS: AN ADVERSARY-CENTRIC APPROACH
    DOI 10.1109/wsc.2013.6721583
    Typ Conference Proceeding Abstract
    Autor Kiesling E
    Seiten 2054-2065
  • 2012
    Titel A multi-objective decision support framework for simulation-based security control selection.
    Typ Conference Proceeding Abstract
    Autor Kiesling E
    Konferenz Proceedings of the Seventh International Conference on Availability, Reliability and Security (ARES 2012), Prague

Entdecken, 
worauf es
ankommt.

Newsletter

FWF-Newsletter Presse-Newsletter Kalender-Newsletter Job-Newsletter scilog-Newsletter

Kontakt

Österreichischer Wissenschaftsfonds FWF
Georg-Coch-Platz 2
(Eingang Wiesingerstraße 4)
1010 Wien

office(at)fwf.ac.at
+43 1 505 67 40

Allgemeines

  • Jobbörse
  • Arbeiten im FWF
  • Presse
  • Philanthropie
  • scilog
  • Geschäftsstelle
  • Social Media Directory
  • LinkedIn, externe URL, öffnet sich in einem neuen Fenster
  • , externe URL, öffnet sich in einem neuen Fenster
  • Facebook, externe URL, öffnet sich in einem neuen Fenster
  • Instagram, externe URL, öffnet sich in einem neuen Fenster
  • YouTube, externe URL, öffnet sich in einem neuen Fenster
  • Cookies
  • Hinweisgeber:innensystem
  • Barrierefreiheitserklärung
  • Datenschutz
  • Impressum
  • IFG-Formular
  • Social Media Directory
  • © Österreichischer Wissenschaftsfonds FWF
© Österreichischer Wissenschaftsfonds FWF