• Refine Query
  • Source
  • Publication year
  • to
  • Language
  • 2
  • Tagged with
  • 2
  • 2
  • 2
  • 2
  • 1
  • 1
  • 1
  • 1
  • 1
  • 1
  • 1
  • 1
  • 1
  • 1
  • 1
  • About
  • The Global ETD Search service is a free service for researchers to find electronic theses and dissertations. This service is provided by the Networked Digital Library of Theses and Dissertations.
    Our metadata is collected from universities around the world. If you manage a university/consortium/country archive and want to be added, details can be found on the NDLTD website.
1

Probability analysis and financial model development of MITRE ATT&CK Enterprise Matrix's attack steps and mitigations / Sannolikhetsanalys och utveckling av finansiell modell av MITRE ATT&CK Enterprise matrisens attacksteg och försvar

Evensjö, Lina January 2020 (has links)
Cyberattacks are becoming a greater concern as our society is digitized to a greater extent, with the storage of sensitive information being a rule rather than an exception. This poses a need of a time- and cost efficient way to assess the cyber security of an enterprise. The threat modeling language enterpriseLang constitute just that, where a general enterprise system assumption allows for re-usage on several enterprise systems. The language is created with Meta Attack Language and is based on the knowledgeable attack- and mitigation steps of MITRE ATT&CK Enterprise Matrix. Since all possible attack paths are not equally likely, probability distributions need to be applied to the attack and mitigation steps. The work presented in this paper includes the provision of probability distributions to a handful of them, mainly connected to gaining initial access to a system with the help of user execution. Beyond this, the financial impact an attack can have and if mitigation measures are financially profitable are examined. To calculate this, a Return on Response Investment model is developed. / Cyberattacker håller på att bli ett större orosmoment allteftersom vårt samhälle digitaliseras i större utsräckning, där lagring av känslig information snarare har blivit regel än undantag. Detta utgör ett behov av ett tids- och kostnadseffektivt sätt att bedömma cybersäkerheten hos ett företag. Hotmodelleringsspråket enterpriseLang är just detta, där antagandet av ett generellt företagssystem möjliggör återanvändning på flera olika system. Språket är skapat med Meta Attack Language och är baserat på kända attack- och försvarssteg från MITRE ATT&CK Enterprise matris. Eftersom alla möjliga attackvägar inte utnyttjas i lika stor utsträckning, behöver sannolikhetsfördelningar tilldelas till attack- och försvarsstegen. Arbetet som presenteras i den här rapporten inkluderar tilldelningen av sannolikhetsfördelningar till en handfull av dem, i synnerhet de kopplade till att få inital åtkomst till ett system med hjälp av användarutföranden. Utöver detta undersöks också den finansiella påverkan en attack kan ha samt om försvarsåtgärder är finansiellt lönsamma. En modell för avkastning på en sådan investering utvecklas för att kunna beräkna detta.
2

The Role of Scenario Analysis : Facilitation of the scenario analysis process with implementation guidance for organizations

Al Jazar, Elias January 2023 (has links)
Organizations face multiple types of climate-related risks and opportunities. This creates financial and strategic challenges for organizations to solve, thus creating different frameworks, such as the Task Force on Climate-Related Financial Disclosures (TCFD), that support organizations and increases their financial stability and strategic resiliency. Within the TCFD recommendations and current regulations, scenario analysis is a strong tool to be used and reported on, to increase the transparency and resiliency further. Therefore, this degree project takes a deep dive into what role scenario analysis has concerning organizations, specifically the battery manufacturing industry, and examines the possibilities to facilitate the deployment of the scenario analysis process, aligned with the TCFD recommendations. Meaning that the guidance created addresses the current gap in research and scenario implementation. The results of this degree project indicate that scenario analysis holds a big role in all organizations because of its benefits. Scenario analysis increases the overall understanding regarding uncertainties, improves the anticipation of climate-related risks and opportunities and it enhances the understanding related to the interconnections and dependencies between them. Most importantly, scenario analysis supports organizations with decision-making and strategic planning by looking into how risks and opportunities develop in multiple scenarios and time horizons. The results also indicate that the battery manufacturing industry can face multiple risks and opportunities at each step of the value chain. Furthermore, this degree project presents a step-by-step implementation guidance that facilitates the scenario analysis process aligned with TCFD recommendations. / Organisationer idag möts av många typer av klimat-relaterade risker och möjligheter.Detta leder till olika finansiella och strategiska utmaningar for organisationer sommåste hanteras. Därav har flera ramverk, exempelvis the Task Force on Climate Related Financial Disclosures (TCFD), skapats och hjälper organisationer att öka finansiella stabiliteten och strategiska motstånd. Dessutom finns det olika regelverk som företag måste rapportera inom, där scenario analys är ett område som måste rappoteras och presenteras. Därav, detta examensarbete kommer att undersöka vilken roll scenarioanalys har idag, speciellt inom batteriindustrin, och även undersöka möjligheterna att underlätta införandet av scenario analys process, i linje med TCFD:s rekommendationer. Resultaten av detta examensarbete indikerar att scenarioanalysen har en stor roll för alla organisationer på grund av dess fördelar. Scenarioanalys ökar den övergripande förståelsen för osäkerheter, förbättrar förväntan på klimatrelaterade risker och möjligheter och ökar förståelsen för sammankopplingar och beroenden mellan risker och möjligheter. Viktigast av allt är att scenarioanalys stöder organisationer med beslutsfattande och strategisk planering genom att undersöka hur risker och möjligheter utvecklas i flera scenarier och tidshorisonter. Resultaten indikerar också att batteritillverkningsindustrin kan möta flera risker och möjligheter i varje steg i värdekedjan, vilket ökar behovet av strategisk planering. Vidare presenterar detta examensarbete en steg-för-steg-implementeringsvägledning som underlättar scenarioanalysprocessen i linje med TCFD-rekommendationer.

Page generated in 0.0756 seconds