Was bewertet die Sicherheit eines IT-Systems?;Die Sicherheit eines IT-Systems bewertet das Risiko der Eintrittswahrscheinlichkeit eines IT-verschuldeten Verlustes. Wie lautet die mathematische Formel für das Risiko in der IT-Sicherheit?;Risiko = Eintrittswahrscheinlichkeit x Schaden. Was versteht man unter Vertraulichkeit (Confidentiality)?;Dass eine Information nur für Befugte zugänglich ist und Unbefugte keinen Zugang haben. Was bedeutet Verfügbarkeit (Availability) bei einem technischen System?;Die Wahrscheinlichkeit oder das Maß, dass das System bestimmte Anforderungen innerhalb eines vereinbarten Zeitrahmens erfüllt. Was bedeutet Integrität (Integrity) als Schutzziel?;Dass Daten über einen bestimmten Zeitraum vollständig und unverändert sind. Was versteht man unter Authentizität (Authenticity) in der IT?;Die Bestätigung der Echtheit einer Identität, einer Nachricht oder einer Quelle. Was sind personenbezogene Daten?;Daten, deren Schutz einen wesentlichen Stellenwert einnimmt und die einer strengen Gesetzgebung unterliegen. Welche zwei Arten von Integrität werden im Wesentlichen unterschieden?;Systemintegrität und Datenintegrität. Was ist ein Threat (Bedrohung)?;Eine potenzielle Gefahr oder ein Akteur, der Schwachstellen in einem System ausnutzen kann, um Schaden zu verursachen. Was bezeichnet der Begriff Vulnerability?;Eine Schwachstelle oder Sicherheitslücke in einem System, die von Bedrohungen ausgenutzt werden kann. Wofür steht die Abkürzung CVE?;Common Vulnerabilities and Exposures. Was ist der Zweck von CVE?;Ein standardisiertes System zur Identifizierung und Katalogisierung von bekannten Sicherheitslücken in Software und Hardware. Wie ist eine CVE-ID aufgebaut?;CVE-JJJJ-NNNN (Präfix, Jahr, fortlaufende Nummer) . Was ist ein Exploit?;Ein spezielles Stück Software oder eine Methode, die eine Schwachstelle in einem System ausnutzt. Was ist ein Zero-Day Exploit?;Ein Exploit, der Schwachstellen ausnutzt, die dem Hersteller oder der Öffentlichkeit noch nicht bekannt sind. Was bezeichnet der Begriff Attack (Angriff)?;Den gezielten Versuch, eine Schwachstelle in einem System auszunutzen, um unbefugten Zugang zu erlangen oder Schaden zu verursachen. Was ist ein Attack Vector (Angriffsvektor)?;Der spezifische Weg oder die Methode, die ein Angreifer nutzt, um in ein System einzudringen. Nennen Sie Beispiele für menschliche Angriffsvektoren.;Social Engineering und Insider-Bedrohungen. Was beschreibt ein Attack Path (Angriffspfad)?;Die spezifische Abfolge von Schritten, die ein Angreifer unternimmt, um von einem Ausgangspunkt zu einem Ziel zu gelangen. Was bedeutet APT?;Advanced Persistent Threat. Was sind die Hauptmerkmale eines APT?;Hochentwickelte Techniken, langfristige Präsenz im Netzwerk und gezielte Angriffe auf hochrangige Ziele . Wofür steht CVSS?;Common Vulnerability Scoring System. Welche Skala verwendet das CVSS?;Eine Skala von 0.0 (Keine Schwere) bis 10.0 (Kritisch) . Wie lautet die erweiterte Risikogleichung in der Cyber Security?;Risiko = Bedrohung × Schwachstelle × Auswirkung. Welche Risikotypen können nach dem „Wer“ unterschieden werden?;Interne Urheber (z. B. User, Admins) und externe Urheber (z. B. Hacker, Konkurrenten). Was sollte vor der Erstellung von Einzelregelungen in der Sicherheitspolitik bestimmt werden?;Eine Default-Policy (z. B. „Alles, was nicht verboten ist, ist erlaubt“). Warum sind Entscheidungsträger in Bezug auf IT-Sicherheit oft in einer schwierigen Situation?;Weil sie strategische Ziele formulieren und verantworten müssen, ohne oft den notwendigen fachlichen Hintergrund zu besitzen. Welches Problem besteht oft bei Administratoren in Kleinbetrieben?;Aufgabenvielfalt führt dazu, dass Sicherheitsaufgaben aus Zeitmangel vernachlässigt werden. Wie hoch wird der Anteil von Informationsdiebstahl durch internes Personal geschätzt?;Schätzungen gehen von über 70 % aus. Warum ist das bloße Einschränken von Berechtigungen bei Mitarbeitern oft problematisch?;Es kann die tägliche Arbeit einschränken und Demotivation hervorrufen. Welche Gefahr geht von externen Dienstleistern aus?;Sie können (unbeabsichtigt) virenverseuchte Dokumente ins Netz bringen, auch wenn sie als sicher gelten. Wie groß ist der theoretische Schlüsselraum bei einem 4-stelligen Passwort mit 62 möglichen Zeichen?;14.776.336 Möglichkeiten. Welche Passwortlänge wird mindestens empfohlen?;Mindestens acht Zeichen. Was sollte mit Standard-Passwörtern (Default) nach einer Installation geschehen?;Sie müssen sofort geändert werden, da sie oft allgemein bekannt sind. Was ist bei der Applikationsebene bezüglich der Kommunikation zu beachten?;Jede Software kommuniziert über Protokolle mit anderen Geräten, was eine Bedrohung darstellen kann. Welches Sicherheitsproblem ergibt sich aus „Dynamischem Linken“ (DLLs)?;Eine vorhandene DLL kann durch eine ältere oder manipulierte Version ausgetauscht werden. Was sollte vor der Installation eines Servers vorliegen?;Ein klares Konzept über Einsatzgebiet, Installation, Konfiguration, Wartung und Dokumentation. Was ist der Unterschied zwischen einem Sicherheits-Hotfix und einem Systemfehler-Hotfix?;Ein Sicherheits-Hotfix schließt Sicherheitslücken, ein Systemfehler-Hotfix löst konkrete Softwareprobleme. Was sollte man bei der Installation von Patches und Hotfixes beachten?;Nur die Hotfixes installieren, die unbedingt notwendig sind, und Installationshinweise lesen. Warum ist eine Windows-Basisinstallation sicherheitstechnisch oft problematisch?;Sie ist meist auf Komfort der Benutzer und nicht auf Sicherheit ausgelegt. Welche Maßnahme wird für Datei- und Druckerfreigaben bei Internet-Verbindungen empfohlen?;Sie sollten deaktiviert werden, um Verbindungen von außen zu verhindern. Was sollte mit dem Telnet-Dienst geschehen, wenn er nicht benötigt wird?;Er sollte sofort deaktiviert werden. Was sind administrative Freigaben (z. B. C$)?;Versteckte Netzwerkfreigaben, die Zugriff auf ganze Laufwerke ermöglichen und oft entfernt werden sollten. Warum sollte der Standardzugriff „Jeder“ (Everyone) bei Freigaben entfernt werden?;Weil er unautorisierten Benutzern Zugang zu Daten ermöglichen kann. Was sollte bei der Protokollierung (Auditing) mindestens erfasst werden?;Erfolgreiche und nicht erfolgreiche Zugriffe sowie Anmeldeversuche. Was ist „Van Eck Phreaking“?;Das Abhören von elektronischen Geräten aufgrund ihrer elektromagnetischen Abstrahlung. Was ist eine Backdoor?;Eine verborgene Methode, um Authentifizierungsmechanismen zu umgehen und Zugriff auf ein System zu erlangen. Was ist Baiting?;Eine Social Engineering-Technik, bei der physische oder digitale Köder (z. B. USB-Sticks) verwendet werden. Was ist eine Blacklist?;Eine Liste von Entitäten (z. B. IP-Adressen), die blockiert werden, weil sie als bösartig eingestuft sind. Was ist ein Botnet?;Ein Netzwerk aus mit Malware infizierten Computern, die von einem Angreifer ferngesteuert werden. Wie nennt man die infizierten Computer in einem Botnet?;Bots oder Zombies. Was ist ein Brute Force Angriff?;Das systematische Ausprobieren aller möglichen Kombinationen, um Passwörter oder Schlüssel zu erraten. Was ist CEO Fraud?;Ein Betrug, bei dem sich Kriminelle als Führungskräfte ausgeben, um Mitarbeiter zu Zahlungen oder Datenpreisgabe zu bewegen. Was ist ein CERT?;Computer Emergency Response Team – Experten für die Reaktion auf Sicherheitsvorfälle. Was ist ein C&C Server?;Ein Command and Control Server, der zur Steuerung von Botnets verwendet wird. Was versteht man unter Cyber Threat Intelligence (CTI)?;Informationen und Analysen über Bedrohungen aus dem Cyberspace zur Verbesserung des Schutzes. Was ist das Dark Web?;Ein verborgener Teil des Webs, der nur über spezielle Software (wie Tor) zugänglich und nicht indexiert ist. Was ist ein Data Breach?;Eine nicht autorisierte Freigabe von vertraulichen oder sensiblen Informationen. Was ist der Unterschied zwischen DoS und DDoS?;Bei DoS greift ein einzelner Akteur an, bei DDoS erfolgt der Angriff verteilt über viele kompromittierte Geräte (Botnet). Wofür steht EDR?;Endpoint-Detection and Response. Was ist das Ziel von Encryption (Verschlüsselung)?;Informationen (Klartext) in unleserliche Form (Chiffretext) umzuwandeln, um sie zu schützen. Was ist ein False Positive?;Wenn ein Sicherheitssystem fälschlicherweise ein legitimes Ereignis als Bedrohung identifiziert. Was ist ein False Negative?;Wenn ein Sicherheitssystem eine tatsächliche Bedrohung nicht erkennt. Was ist eine Firewall?;Eine Komponente, die den ein- und ausgehenden Datenverkehr basierend auf Regeln überwacht und steuert. Wer sind White-Hat-Hacker?;Ethical Hacker, die Sicherheitslücken aufdecken, um die Sicherheit zu verbessern. Nennen Sie zwei Eigenschaften eines Hashwerts.;Eindeutigkeit, feste Länge, deterministisch, Einwegfunktion . Wofür werden Hashwerte verwendet?;Integritätsprüfung, Passwortspeicherung, digitale Signaturen. Was sind die Schritte im Incident Response Prozess?;Erkennung, Reaktion, Untersuchung, Bewertung, Eskalation, Wiederherstellung, Lernen . Was ist Ransomware?;Malware, die Daten verschlüsselt oder sperrt und Lösegeld verlangt. Was ist ein Trojaner?;Malware, die sich als legitime Software tarnt, um unbemerkt installiert zu werden. Was ist ein Man-In-the-Middle Angriff?;Ein Angreifer fängt die Kommunikation zwischen zwei Parteien ab und manipuliert sie unbemerkt. Was macht NDR (Network-Detection and Response)?;Es überwacht Netzwerke aktiv, um Bedrohungen zu erkennen und darauf zu reagieren. Was ist der Unterschied zwischen Phishing und Spear Phishing?;Phishing ist breit gestreut, Spear Phishing zielt auf spezifische Personen oder Organisationen ab. Was ist die Aufgabe des Red Teams?;Es simuliert Angriffe, um Schwachstellen zu identifizieren. Was ist die Aufgabe des Blue Teams?;Es ist für die Verteidigung und den Schutz der Systeme verantwortlich. Was macht das Purple Team?;Es kombiniert Red und Blue Teams, um die Zusammenarbeit und Effektivität zu verbessern. Was ist ein Rootkit?;Malware, die Administratorenrechte erlangt und sich tief im System verbirgt, um unentdeckt zu bleiben. Wofür steht SIEM?;Security Information and Event Management. Was ist die Hauptfunktion eines SIEM-Systems?;Sicherheitsereignisse in Echtzeit zu überwachen, zu korrelieren und zu analysieren. Was ist Social Engineering?;Die Ausnutzung menschlicher Psychologie, um Zugang zu Informationen oder Systemen zu erhalten. Was ist Spoofing?;Das Fälschen von Informationen oder Identitäten (z. B. Absenderadresse), um vertrauenswürdig zu erscheinen. Was ist Spyware?;Malware, die heimlich Informationen über Nutzeraktivitäten sammelt. Was ist eine Whitelist?;Eine Liste von Entitäten, die explizit als vertrauenswürdig zugelassen sind (alles andere wird blockiert). Was ist ein Zero-Day-Attack?;Ein Angriff, der eine Sicherheitslücke ausnutzt, bevor ein Patch verfügbar ist (Null Tage Reaktionszeit). Was ist 2FA (Zwei-Faktor-Authentifizierung)?;Eine Methode, die neben dem Passwort eine zweite Bestätigungsmethode erfordert. Welche drei Kategorien von Faktoren werden bei 2FA/MFA genutzt?;Wissen (Passwort), Besitz (Token/Handy), Biometrie (Fingerabdruck) . Was ist der Unterschied zwischen 2FA und MFA?;MFA kann drei oder mehr Faktoren verwenden, 2FA nutzt zwei. Was ist Pretexting (im Kontext Social Engineering)?;Der Angreifer gibt sich als vertrauenswürdige Person aus, um Informationen zu erhalten. Was ist Tailgating?;Unbefugtes Betreten gesicherter Bereiche durch Hinterhergehen bei einer berechtigten Person. Wie reagiert man richtig auf einen vermuteten CEO Fraud?;Nicht sofort reagieren, Rückruf zur Verifikation, IT-Sicherheit informieren . Was ist ein "True Positive"?;Wenn ein Sicherheitssystem eine tatsächliche Bedrohung korrekt erkennt. Was ist ein "True Negative"?;Wenn ein Sicherheitssystem keine Bedrohung meldet und auch keine vorhanden ist. Was macht ein Keylogger (oft Teil von Spyware)?;Er zeichnet Tastenanschläge auf, um Passwörter und Daten zu stehlen. Was ist IP-Spoofing?;Das Fälschen der Quell-IP-Adresse in Netzwerkpaketen, um eine andere Herkunft vorzutäuschen. Warum sind Zero-Day-Exploits besonders gefährlich?;Weil es keine Patches gibt und sie sich schnell verbreiten können. Was ist der Zweck eines "Air Gap" (impliziert in Hardwareebene)?;Physische Trennung von Netzwerken/Geräten zur Sicherheit (z.B. in verschlossenen Räumen ohne Netzanschluss). Was ist Scareware?;Falsche Warnungen, die eine Infektion vortäuschen, um Lösegeld oder Softwarekauf zu erpressen. Was ist der Unterschied zwischen Viren und Würmern?;Viren brauchen eine Wirtsdatei zum Replizieren, Würmer sind eigenständige Programme, die sich über Netzwerke verbreiten. Was ist ein PSIRT?;Product Security Incident Response Team – spezialisiert auf Produktsicherheit.