Refine
H-BRS Bibliography
- yes (2) (remove)
Departments, institutes and facilities
Document Type
- Article (1)
- Working Paper (1)
Language
- German (2) (remove)
Keywords
- Monitoring (2) (remove)
Gesundheits-Apps und Wearables erfreuen sich zunehmender Beliebtheit und ermöglichen, persönliche Gesundheitsdaten zu erfassen und auszuwerten oder allgemeine Gesundheitsinformationen zu erhalten. Im Rahmen des vorliegenden Forschungsprojektes wurden Nutzende und Nicht-Nutzende mittels einer Onlineumfrage sowie problemzentrierten qualitativen Interviews zu ihrem Nutzungsverhalten befragt. Ziel war die Exploration der Einstellungen und Erfahrungen in Bezug auf diese Technologien sowie die Selbstbestimmung der Nutzenden und ihre Solidaritätsbereitschaft innerhalb der Krankenversicherung.
Fuzzelarbeit: Identifizierung unbekannter Sicherheitslücken und Software-Fehler durch Fuzzing
(2011)
Fuzzing als toolgestützte Identifizierung von Sicherheitslücken wird in der Regel im letzten Stadium der Softwareentwicklung zum Einsatz kommen. Es eignet sich zur Suche nach Sicherheitslücken in jeder Art Software. Die Robustheit der untersuchten Zielsoftware wird beim Fuzzing mit zielgerichteten, unvorhergesehenen Eingabedaten überprüft. Der Fuzzing-Prozess wird im Artikel beschrieben, ebenso die Taxometrie von Fuzzern, die in "dumme" und "intelligente" Fuzzer eingeteilt werden. Die Identifizierung von Sicherheitslücken oder Fehlern in der Zielsoftware erfolgt durch ein umfassendes Monitoring (Debugger, Profiler, Tracker). Die meist große Zahl identifizierter Schwachstellen und Verwundbarkeiten macht eine Bewertung jeder einzelnen erforderlich, weil in der Regel aus Wirtschaftlichkeitsgründen nicht alle behoben werden können. Als wichtige Bewertungsparameter werden genannt: Erkennbarkeit für Dritte, Reproduzierbarkeit, Ausnutzbarkeit, benötigte Zugriffsrechte und generierbarer Schaden. Im Internet werden etwa 300 Tools angeboten. Die Qualität eines Fuzzers lässt sich jedoch nicht pauschal angeben. Die Wirksamkeit und Eignung eines Fuzzers hängen von der Zielsoftware und den individuellen Anforderungen des Testers ab.