Patterns

Patterns basieren auf wissenschaftlichen Quellen.

Warne bei Gefahr

Name Warne bei Gefahr
Quellen (Garfinkel, 2005)
Synonyme Keine
Kontext Manche Systeme werden mit einer unsicheren Konfiguration ausgeliefert und müssen sicher gemacht werden. Manchmal wird eine Konfiguration auch absichtlich unsicher gemacht, um eine bestimmte Operation ausführen zu können. Warne bei Gefahr erinnert den Nutzer in diesen Fällen regelmäßig daran, einen sicheren Zustand (wieder)herzustellen.
Problem Wie informiert man den Nutzer über eine unsichere Systemkonfiguration?
Lösung Warne regelmäßig vor unsicheren Systemzuständen und Operationen.
Beispiele Das Windows XP SP2 Security Center erinnert den Nutzer, falls Antivirus deaktiviert ist. Intuit’s Quicken warnt den Nutzer, falls eine Datenbank längere Zeit nicht gesichert wurde und bietet diese Funktion auf Knopfdruck an. Beispiel Quelle: (Garfinkel, 2005)
Implementierung Bei den Systemen, bei denen Warne bei Gefahr aktuell implementiert ist, scheinen die einzelnen unsicheren Zustände speziell programmiert und überwacht zu werden. Ein modularer Ansatz würde es Subsystemen erlauben, einen unsicheren Zustand durch eine systemweite Überwachung zu erkennen und den Nutzer systematisch zu informieren. Es ist wichtig, die Häufigkeit der Warnungen zu limitieren, sodass sich der Nutzer nicht an diese gewöhnt.
Konsequenzen Vergisst ein Nutzer, dass sich das System in einem unsicheren Zustand befindet, wird er daran erinnert, dies zu korrigieren.
Abhängigkeiten Keine
Beziehungen [Empfohlene Optionen]
[Direkte Mitteilungen]
[Hinweisen auf Bedrohungen & Konsequenzen]
[Generelle Sicherheitsbenachrichtigungen]
[Direkte Optionen]
[Trennung von Warnhinweis und Webseite]
Prinzipien [Standardisierte Sicherheitsrichtlinien]
[Klarheit]
Richtlinien Keine
Check Listen Keine
Use cases Keine
Tags Warn When Unsafe, Attracticve Options, Direkte Mitteilungen, Hinweisen auf Bedrohungen & Konsequenzen, Direkte Optionen, Trennung von Warnhinweis und Webseite, Generelle Sicherheitsbenachrichtigungen, Warnings
Log history [03/18/2016]: Translated to German

Referenzen

Garfinkel, S.L., 2005. Design principles and patterns for computer systems that are simultaneously secure and usable (PhD thesis). Massachusetts Institute of Technology.