| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung |
| content:luftfahrt [2026/08/19 15:27] – [5. Welche Metriken kommen zum Einsatz?] wollweber | content:luftfahrt [2026/08/19 16:42] (aktuell) – [8. Was sind methodische Unterschiede und Gemeinsamkeiten in verschiedenen Domänen?] wollweber |
|---|
| === Unterschiede zwischen Safety und Security === | === Unterschiede zwischen Safety und Security === |
| |
| Der wichtigste methodische Unterschied betrifft die Art der Ursachen. Safety betrachtet primär unbeabsichtigte Fehlfunktionen, technische Ausfälle, Entwicklungsfehler, Bedien- oder Wartungsfehler sowie externe Ereignisse. Security betrachtet absichtliche, adaptive und strategische Handlungen durch Angreifer. Safety-Analysen beruhen häufig auf relativ stabilen Annahmen über technische Ausfälle, Umgebungsbedingungen und Betriebsprofile. Security-Analysen müssen mit neuen Schwachstellen, veränderten Angreifermethoden und dynamischen Angriffspfaden umgehen. Deshalb haben Security Event Management, Vulnerability Management und Continued Security Effectiveness besondere Bedeutung. | Der wichtigste methodische Unterschied betrifft die Art der Ursachen. Safety betrachtet <del>primär</del> unbeabsichtigte Fehlfunktionen, technische Ausfälle, Entwicklungsfehler, Bedien- oder Wartungsfehler sowie externe Ereignisse. Security betrachtet <del>absichtliche, adaptive und strategische</del> __vorsätzliche__ Handlungen durch Angreifer. Safety-Analysen beruhen häufig auf relativ stabilen Annahmen über technische Ausfälle, Umgebungsbedingungen und Betriebsprofile. Security-Analysen müssen mit neuen Schwachstellen, veränderten Angreifermethoden und dynamischen Angriffspfaden umgehen. Deshalb haben Security Event Management, Vulnerability Management und Continued Security Effectiveness besondere Bedeutung. |
| |
| Ein zweiter Unterschied betrifft die Quantifizierbarkeit. In Safety können bestimmte Risiken über Fehlerraten, Ausfallwahrscheinlichkeiten, Risk Times, Redundanzen, latente Fehler und Architekturmodelle quantitativ bewertet werden. In Security ist eine vergleichbare probabilistische Bewertung nicht möglich, weil Angriffserfolg von Motivation, Fähigkeit, Gelegenheit, Wissen, Werkzeugen und adaptivem Verhalten abhängt. | Ein zweiter Unterschied betrifft die Quantifizierbarkeit. In Safety können bestimmte Risiken über Fehlerraten, Ausfallwahrscheinlichkeiten, Risk Times, Redundanzen, latente Fehler und Architekturmodelle quantitativ bewertet werden. In Security ist eine vergleichbare probabilistische Bewertung nicht möglich, weil Angriffserfolg von Motivation, Fähigkeit, Gelegenheit, Wissen, Werkzeugen und adaptivem Verhalten abhängt. |