Ein unscharfes Bewertungskonzept für die Bedrohungs- und Risikoanalyse Workflow-basierter Anwendungen

Im Rahmen dieser Arbeit wird ein auf Fuzzy-Logik basierendes Bewertungskonzept entwickelt, das es erlaubt, sowohl kardinale als auch ordinale Bewertungen im Rahmen einer Bedrohungs- und Risikoanalyse Workflow-basierter Anwendungen zu verwenden. Innerhalb eines System-Metamodells werden dabei linguistische Variablen zur Beschreibung der Systemelementeigenschaften eingesetzt. Das konkrete Analyseverfahren auf Basis eines definierten Risikomodells wird in Form eines Fuzzy-Reglers realisiert, wobei spezifische Regelbasen genutzt und zur Prasentation der Analyseergebnisse eine Interpretationshilfe angeboten werden.