Vis enkel innførsel

dc.contributor.advisorAudestad, Jan Arild
dc.contributor.authorNormandbo, Kristian
dc.date.accessioned2019-09-11T11:49:44Z
dc.date.created2017-01-02
dc.date.issued2017
dc.identifierntnudaim:16083
dc.identifier.urihttp://hdl.handle.net/11250/2616195
dc.description.abstractI denne rapporten utforsker vi mulighetene for å bruke beslutningstrær som et verktøy for å vurdere sikkerhetsinvesteringer. Arbeidet er basert på Nasjonal sikkerhetsmyndighet (NSM) sin håndbok i risikovurderinger som baserer seg på en bedrifts verdier, trusler og sårbarheter. Etter dette presenterer vi et risikobilde, som inkluderer de mest brukte angrepsvektorene. Vi ser her at e-post har vokst til å bli det foretrukne kommunikasjonsmediet for mange trusselaktører i dagens samfunn og brukes ofte til å distribuere virus og skadevare. Vi presenterer så mottiltakene som brukes for å redusere risikoen for bedrifter og privatpersoner. Vi introduserer vår metode for risikovurdering som baserer seg på diskonterte kontantstrømmer og beslutningstrær. Beslutningstrær brukes på grunn av enkelheten og hvor fleksible de er til å modifiseres for nye scenarier. Vi undersøker fire ulike scenarier og finner at beslutningstreet vi har definert (sikkerhetstreet) er modifiserbart slik at det tar riktig avgjørelse dersom vi endrer variablene til å illustrere to ulike beslutningsteorier. Etter dette evaluerer vi et typisk gjennomsnittlig scenario og et scenario med en passiv trusselaktør. Videre identifiserer vi en av ulempene ved beslutningstrær som er at dersom vi ikke klarer finne ut av hvilken av hendelsene i en sjansenode som inntreffer, klarer ikke beslutningstreet gi oss det riktige alternativet. Beslutningstrær vil fungere bra dersom de er basert på grundig dokumentert data i forhold til sannsynlighetene, forventningsverdiene og kostnadene.nb_NO
dc.languagenob
dc.publisherNTNU
dc.subjectKommunikasjonsteknologi, Digital økonomien
dc.titleVurdering av økonomisk risiko ved cyberangrepnb_NO
dc.title.alternativeEvaluation of the Economic Risk of Cyber Attacksen
dc.typeMaster thesisen
dc.source.pagenumber88
dc.contributor.departmentNorges teknisk-naturvitenskapelige universitet, Fakultet for informasjonsteknologi og elektroteknikk,Institutt for informasjonssikkerhet og kommunikasjonsteknologinb_NO
dc.date.embargoenddate10000-01-01


Tilhørende fil(er)

Thumbnail
Thumbnail

Denne innførselen finnes i følgende samling(er)

Vis enkel innførsel