Skip to main content

2018 | OriginalPaper | Buchkapitel

9. Analysing and Managing Architectural Risk

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

In this chapter, I illustrate how modest extensions to the IRIS meta-model, together with complementary updates to CAIRIS, can be used to automate an architectural risk analysis. I introduce meta-models for architectural patterns and contextualised attack patterns; these formalise the elements necessary to facilitate an architectural risk analysis. I show how these elements are applied in practice in Sect. 9.7

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Fußnoten
1
See Sect. 5.​4.​1.​1 for details on how this score is calculated.
 
Literatur
1.
Zurück zum Zitat McGraw G. Software Security: Building Security. Boston: Addison-Wesley; 2006. McGraw G. Software Security: Building Security. Boston: Addison-Wesley; 2006.
2.
Zurück zum Zitat Khan MU, Munib M, Manzoor U, Nefti S. Analyzing risks at architectural level. In: International Conference on Information Society (i-Society 2011); 2011. p. 231–236. Khan MU, Munib M, Manzoor U, Nefti S. Analyzing risks at architectural level. In: International Conference on Information Society (i-Society 2011); 2011. p. 231–236.
3.
Zurück zum Zitat Buschmann F, Meunier R, Rohnert H, Sommerlad P, Stal M. Pattern-oriented software architecture: a system of patterns. Wiley; 1996. Buschmann F, Meunier R, Rohnert H, Sommerlad P, Stal M. Pattern-oriented software architecture: a system of patterns. Wiley; 1996.
4.
Zurück zum Zitat Buhr RJA, Casselman RS. Use Case Maps for Object-Oriented Systems. Prentice Hall; 1996. Buhr RJA, Casselman RS. Use Case Maps for Object-Oriented Systems. Prentice Hall; 1996.
5.
Zurück zum Zitat Gennari J, Garlan D. Measuring Attack Surface in Software Architecture. Carnegie Mellon University; 2012. CMU-ISR-11-121. Gennari J, Garlan D. Measuring Attack Surface in Software Architecture. Carnegie Mellon University; 2012. CMU-ISR-11-121.
9.
Zurück zum Zitat Gamma E, Helm R, Johnson R, Vlissides J. Design patterns: elements of reusable object-oriented software. Addison-Wesley; 1995. Gamma E, Helm R, Johnson R, Vlissides J. Design patterns: elements of reusable object-oriented software. Addison-Wesley; 1995.
10.
Zurück zum Zitat Van Lamsweerde A, Letier E. Integrating obstacles in goal-driven requirements engineering; 1998. p. 53–62. Van Lamsweerde A, Letier E. Integrating obstacles in goal-driven requirements engineering; 1998. p. 53–62.
12.
Zurück zum Zitat Simpson A, Power D, Russell D, Slaymaker M, Mostefaoui GK, Wilson G, et al. The Development, Testing, and Deployment of a Web Services Infrastructure for Distributed Healthcare Delivery, Research, and Training. In: Managing Web Services Quality: Measuring Outcomes and Effectiveness. IGI Global; 2008. p. 1–22. Simpson A, Power D, Russell D, Slaymaker M, Mostefaoui GK, Wilson G, et al. The Development, Testing, and Deployment of a Web Services Infrastructure for Distributed Healthcare Delivery, Research, and Training. In: Managing Web Services Quality: Measuring Outcomes and Effectiveness. IGI Global; 2008. p. 1–22.
13.
Zurück zum Zitat Dusseault L. WebDAV: Next-Generation Collaborative Web Authoring. Prentice Hall; 2003. Dusseault L. WebDAV: Next-Generation Collaborative Web Authoring. Prentice Hall; 2003.
Metadaten
Titel
Analysing and Managing Architectural Risk
verfasst von
Shamal Faily
Copyright-Jahr
2018
DOI
https://doi.org/10.1007/978-3-319-75493-2_9