Concepts de base
Angriffs-Verteidigungs-Bäume bieten eine grafische Notation, die zur Modellierung und Bewertung von Sicherheitsanforderungen verwendet werden kann. Die Studie zeigt, dass Angriffs-Verteidigungs-Bäume von den Nutzern als verständlich und nützlich wahrgenommen werden und dass die Nutzer beabsichtigen, sie in Zukunft einzusetzen.
Résumé
Die Studie untersucht die Verständlichkeit und Akzeptanz von Angriffs-Verteidigungs-Bäumen (ADTs) empirisch. Dazu wurde ein Experiment mit 25 Teilnehmern durchgeführt, das sich auf leistungsbezogene Variablen (Effektivität und Effizienz) und wahrnehmungsbezogene Variablen (wahrgenommene Benutzerfreundlichkeit, Nützlichkeit und Nutzungsabsicht) konzentriert.
Die Ergebnisse zeigen, dass:
ADTs ausreichend verständlich sind. Die Teilnehmer erreichen eine durchschnittliche Effektivität von über 76% und eine durchschnittliche Effizienz, die signifikant über den Referenzwerten liegt.
ADTs als leicht zu bedienen und nützlich wahrgenommen werden, und die Teilnehmer beabsichtigen, sie in Zukunft zu verwenden.
Es einen positiven Zusammenhang zwischen wahrgenommener Nützlichkeit und Nutzungsabsicht gibt.
Es keine signifikanten Beziehungen zwischen den verschiedenen leistungsbezogenen Maßen der Verständlichkeit (Effektivität und Effizienz) und den wahrnehmungsbezogenen Variablen (Benutzerfreundlichkeit, Nützlichkeit, Nutzungsabsicht) gibt, mit Ausnahme der folgenden Fälle:
a) Die wahrgenommene Benutzerfreundlichkeit steht in positivem Zusammenhang mit der Effektivität, d.h. diejenigen, die in verschiedenen ADT-Verständnisaufgaben weniger Fehler machen, empfinden die Notation als einfacher.
b) Diejenigen, die die Methode in der Praxis besser anwenden, empfinden sie auch als nützlicher.
c) Diejenigen, die bei der Beobachtung der Notation in realistischen Kontexten weniger Fehler machen, empfinden die Methode als einfacher.
Stats
Die Teilnehmer erreichen eine durchschnittliche Effektivität von über 76% und eine durchschnittliche Effizienz, die signifikant über den Referenzwerten von 60% bzw. 1,5% pro Minute liegt.
Citations
"ADTs bieten eine effektive Möglichkeit, Sicherheitsbedrohungen und Gegenmaßnahmen zu beschreiben."
"Insgesamt finde ich ADTs nützlich."
"Wenn ich in Zukunft die Gelegenheit dazu hätte, würde ich ADTs verwenden, um Sicherheitsbedrohungen und Gegenmaßnahmen zu spezifizieren."