Analysis of IT Security aspects in Open Source Software Development
Betreuer/inProf. Dr. Oliver Hinz
ProfessorProf. Dr. Oliver Hinz
Starttermin ab sofort
EmpirischJa
KurzbeschreibungScope of the thesis depends on type of work (Bachelor- or Masterthesis) The goal of this thesis is to find out more about the economic impact of IT Security issues on developed open source software. As a first step a SourceForge database analysis should deliver necessary data to get a deeper knowledge into the relation of IT Security issues during software development and their impact on the developed product and its maintenance. Exemplary variables to retrieve are security bugs, security feature requests, etc. Also a comparison of developed software and vulnerability databases could provide valuable insights. In this thesis security relevant information should be retrieved from the SourceForge database and their impact on the development process and the deployment should be analyzed. Questions to analyze include: Are relations detectable between security issues and product usage, upgrades and extension mechanisms? Are security relevant trends detectable in development processes? Are there significant differences traceable between different kinds of software? Etc.

Tasks:
Thorough research on open source development and IT Security
Analyze the SourceForge database
Implement a mechanism to retrieve relevant data
Scientifically justify your procedure
Analyze the data and draw conclusions


Requirements:
High motivation and creativity
Good knowledge of and interest in IT Security
Good programing skills
Good experience with reading research papers
EinstiegsliteraturKevin Crowston, Kangning Wei, James Howison, and Andrea Wiggins. 2008. Free/Libre open-source software development: What we know and what we do not know. ACM Comput. Surv. 44, 2, Article 7 (March 2008).
Flore Barcellini, Françoise Détienne, Jean-Marie Burkhardt, and Warren Sack. 2008. A socio-cognitive analysis of online design discussions in an Open Source Software community. Interact. Comput. 20, 1 (January 2008), 141-165.
Eric von Hippel and Georg von Krogh. 2003. Open Source Software and the "Private-Collective" Innovation Model: Issues for Organization Science. Organization Science 14, 2 (March 2003), 209-223.
Walt Scacchi, Thomas A. Alspaugh. Processes in Securing Open Architecture Software Systems, Proc. 2013 Intern. Conf. Software and System Processes, May 2013, San Francisco, CA.

Offene Themen

Implementing, Testing and Evaluating a Recommender System for Privacy-Friendly Platform Business Models

Masterarbeit

Beschreibung und Zielsetzung: Plattformunternehmen stehen vor der Herausforderung der Entwicklung geeigneter neuer Geschäftsmodelle, die die Privatsphäre von Endkunden berücksichtigt. Zur Unterstützung existierten hauptsächlich abstrakte Darstellungen von Geschäftsmodellen, bisher jedoch ohne Bezug zur Privatsphäre. Außerdem fehlt ein einfach zu bedienendes Tool, welches Unternehmen bei der Entwicklung von privatsphärenfreundlichen Plattformgeschäftsmodellen unterstützt. Im Rahmen der Masterarbeit sollen daher die theoretische Konzeption und die technische Entwicklungsarbeit für einen Geschäftsmodellnavigator (Empfehlungssystem) stattfinden. Ziel des Navigators ist es Plattformbetreiber bei der Identifikation passender privatsphärenfreundlicher Geschäftsmodellmuster zu unterstützen. Dazu soll der Geschäftsmodellnavigator Informationen seitens der Nutzer abfragen, z. B. welche Geschäftsmodelle aktuell verfolgt werden und welche (Kunden-)Daten werden dazu verwendet werden. Auf Grundlage dessen soll der Geschäftsmodellnavigator Vorschläge für weitere Geschäftsmodelle inkl. unterschiedlichen Ausprägungsarten hinsichtlich der Privatsphärenfreundlichkeit generieren.

In die Masterarbeit werden aktuelle Forschungsergebnisse des Lehrstuhls aus dem Bereich der privatsphärenfreundlichen Plattformgeschäftsmodelle einfließen und umgesetzt werden und wird daher eng durch den Lehrstuhl betreut. Die Arbeit richtet sich an Studierende, die sowohl Interesse an der konzeptionellen Arbeit mit Geschäftsmodellen aber auch an der technischen Implementierung im Rahmen eines Demonstrators haben. Grundlegende Programmierkenntnisse (Python, JavaScript, HTML, o.ä.) sind daher empfehlenswert, können sich aber auch erst im Rahmen der Arbeit angeeignet werden.

Bei Interesse an der Abschlussarbeit schicken Sie bitte einen aktuellen Leistungsspiegel und einen kurzen Lebenslauf an Björn Hanneke (hanneke(at)wiwi.uni-frankfurt.de).

Methoden: Literature Review, Proof-of-Concept, Design Science

Betreuer: Björn Hanneke und Lorenz Baum

Ausgeschrieben ab: März 2023


Top