Please use this identifier to cite or link to this item:
https://doi.org/10.21256/zhaw-3450
Publication type: | Master thesis |
Title: | Social Engineering Risk Mitigation : Entwicklung & Validierung eines Anti-Phishing-Trainings |
Authors: | Zollinger, Moritz |
Advisors / Reviewers: | Seiler, Roger |
DOI: | 10.21256/zhaw-3450 |
Extent: | 121 |
Issue Date: | 2018 |
Publisher / Ed. Institution: | ZHAW Zürcher Hochschule für Angewandte Wissenschaften |
Publisher / Ed. Institution: | Winterthur |
Language: | German |
Subject (DDC): | 005: Computer programming, programs and data |
Abstract: | Monatlich werden circa hunderttausend verschiedene Phishing-E-Mails versandt, welche für einen jährlichen Schaden in Milliardenhöhe verantwortlich sind. Diese Arbeit beschäftigt sich deshalb mit der Frage, wie das Phishing-Risiko gesenkt werden kann. Während technische Gegenmassnahmen einen positiven Beitrag zur Cyber-Abwehr leisten, können diese nicht alle Phishing-Angriffe abwehren. Letzten Endes muss der Anwender bei Social-Engineering-Angriffen wie Phishing über genügend Sicherheitsbewusstsein und Wissen verfügen, um einen Angriff zu verhindern. Um die Wahrscheinlichkeit eines Schadens durch Phishing für Internetanwender zu reduzieren, wurde ein Anti-Phishing-Training entwickelt. Das Online-Training klärt Anwender zum Thema Phishing und über dessen Risiken auf und lehrt den Umgang mit Phishing-E-Mails sowie deren Identifikation. Um die Effektivität des Trainings zu prüfen, wurde eine Pilot- Studie und ein randomisiertes Kontrollgruppenexperiment durchgeführt. Unter Verwendung eines Mittelwertvergleiches konnte ein schwacher, positiver Trainingseffekt gefunden werden. Um den Beitrag zur Cyber-Abwehr zu maximieren, steht das Training für Anwender, Forscher und Entwickler unter AGPL-Lizenz frei zur Verfügung. |
URI: | https://digitalcollection.zhaw.ch/handle/11475/13507 |
License (according to publishing contract): | CC BY-NC-ND 4.0: Attribution - Non commercial - No derivatives 4.0 International |
Departement: | School of Management and Law |
Appears in collections: | MSc Wirtschaftsinformatik |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
Masterthesis Moritz Zollinger.pdf | 3.48 MB | Adobe PDF | View/Open |
Show full item record
Zollinger, M. (2018). Social Engineering Risk Mitigation : Entwicklung & Validierung eines Anti-Phishing-Trainings [Master’s thesis, ZHAW Zürcher Hochschule für Angewandte Wissenschaften]. https://doi.org/10.21256/zhaw-3450
Zollinger, M. (2018) Social Engineering Risk Mitigation : Entwicklung & Validierung eines Anti-Phishing-Trainings. Master’s thesis. ZHAW Zürcher Hochschule für Angewandte Wissenschaften. Available at: https://doi.org/10.21256/zhaw-3450.
M. Zollinger, “Social Engineering Risk Mitigation : Entwicklung & Validierung eines Anti-Phishing-Trainings,” Master’s thesis, ZHAW Zürcher Hochschule für Angewandte Wissenschaften, Winterthur, 2018. doi: 10.21256/zhaw-3450.
ZOLLINGER, Moritz, 2018. Social Engineering Risk Mitigation : Entwicklung & Validierung eines Anti-Phishing-Trainings. Master’s thesis. Winterthur: ZHAW Zürcher Hochschule für Angewandte Wissenschaften
Zollinger, Moritz. 2018. “Social Engineering Risk Mitigation : Entwicklung & Validierung eines Anti-Phishing-Trainings.” Master’s thesis, Winterthur: ZHAW Zürcher Hochschule für Angewandte Wissenschaften. https://doi.org/10.21256/zhaw-3450.
Zollinger, Moritz. Social Engineering Risk Mitigation : Entwicklung & Validierung eines Anti-Phishing-Trainings. ZHAW Zürcher Hochschule für Angewandte Wissenschaften, 2018, https://doi.org/10.21256/zhaw-3450.
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.