Förderjahr 2017 / Project Call #12 / ProjektID: 2390 / Projekt: SecPatt
In der Folge des Iterationsworkshops verfügen wir zu jedem einzelnen Pattern eine numerische Bewertung pro Kategorie sowie inhaltliche Rückmeldungen, gesammelt und konsolidiert in einem Dokument, als Basis für die Überarbeitung.
Die einzelnen Bewertungen dienen dazu, dass Verbesserungen punktuell und zielgerichtet vorgenommen werden können. Es gilt, bereits gut Funktionierendes nicht zu "verschlimmbessern" und nur dort anzusetzen, wo entsprechender Bedarf besteht. Für uns bedeutet dies, dass Ratings zwischen 4 und 5 (wobei 5 die Höchstnote darstellt) keinen unmittelbaren Änderungsbedarf nach sich ziehen. Ratings <4 ziehen Nachbesserungspotential oder gar -bedarf mit sich - je nach Ausprägung des finalen Ratings.
Diese Nachbesserungen können dann mehr oder weniger umfangreich ausfallen, so bedarf es in Pattern 2 zusätzlicher Definitionen der Termini 'Ransomware', 'Defacement' und einiger weiterer, während Pattern 15 einer beinahen Neuausrichtung bedarf - von einer Anleitung zum Betreiben eines Mailservers weg und hin zur Meta-Frage, wann und ob man so einen Server überhaupt selbst betreiben sollte.
Weiters konnten wir zwei Metapatterns definieren, die den nicht-Profi durch die Patternsammlung selbst leiten können, indem sie zu Beginn eine Übersicht über die relevantesten Sicherheitsproblematiken bieten (+ Verweis auf entsprechende Patterns), gleichzeitig am Ende zur Selbstkontrolle der tatsächlichen Sicherheit der eigenen Webpräsenz anleiten - sozusagen einen Anfang und ein Ende des Prozesses darstellen.
Die Überarbeitungen werden noch einige Zeit in Anspruch nehmen, wobei wir damit rechnen, diese mit Ende Oktober abschließen zu können und in die finale Iteration übergehen können, wonach dann noch die Einpflegung in die Webseite ansteht.
Es gibt also noch viel zu tun aber das Ziel rückt immer mehr in Reichweite.