Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
Quantitative Questions on Attack-Defense Trees
KORDY, Barbara; MAUW, Sjouke; SCHWEITZER, Patrick
2012In Information Security and Cryptology - ICISC 2012 - 15th International Conference, Seoul, Korea, November 28-30, 2012, Revised Selected Papers
Peer reviewed
 

Documents


Texte intégral
chp%3A10.1007%2F978-3-642-37682-5_5.pdf
Postprint Éditeur (305.53 kB)
Demander un accès

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
Attack Trees; Attack-Defense Trees; Graphical Security Modeling; Attributes
Résumé :
[en] Attack-defense trees are a novel methodology for graphical security modeling and assessment. The methodology includes intuitive and formal components that can be used for quantitative analysis of attack-defense scenarios. In practice, we use intuitive questions to ask about aspects of scenarios we are interested in. Formally, a computational procedure, using a bottom-up algorithm, is applied to derive the corresponding numerical values. This paper bridges the gap between the intuitive and the formal way of quantitatively assessing attack-defense scenarios. We discuss how to properly specify a question, so that it can be answered unambiguously. Given a well-specified question, we then show how to derive an appropriate attribute domain which constitutes the corresponding formal model.
Disciplines :
Sciences informatiques
Auteur, co-auteur :
KORDY, Barbara ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
MAUW, Sjouke ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
SCHWEITZER, Patrick ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
Langue du document :
Anglais
Titre :
Quantitative Questions on Attack-Defense Trees
Date de publication/diffusion :
2012
Nom de la manifestation :
International Conference on Information Security and Cryptology
Lieu de la manifestation :
Seoul, Corée du Sud
Date de la manifestation :
28-30 November, 2012
Titre de l'ouvrage principal :
Information Security and Cryptology - ICISC 2012 - 15th International Conference, Seoul, Korea, November 28-30, 2012, Revised Selected Papers
Maison d'édition :
Springer
Collection et n° de collection :
LNCS 7839
Pagination :
49-64
Peer reviewed :
Peer reviewed
Commentaire :
Extended version available at http://arxiv.org/abs/1210.8092
Disponible sur ORBilu :
depuis le 20 novembre 2013

Statistiques


Nombre de vues
183 (dont 5 Unilu)
Nombre de téléchargements
0 (dont 0 Unilu)

citations Scopus®
 
30
citations Scopus®
sans auto-citations
22

Bibliographie


Publications similaires



Contacter ORBilu