Was versteht man unter Netzwerksicherheit?;Sie umfasst alle Maßnahmen, um ein Netzwerk vor unbefugten Zugriffen zu schützen und solche Zugriffe zu bemerken. Nennen Sie die vier Hauptmechanismen der Netzwerksicherheit.;Datensicherung, Zugriffsschutz, Authentifizierung und Kodierung/Verschlüsselung. Was ist das Ziel der Authentifizierung in einem Netzwerk?;Sie soll die Echtheit der Identität eines Users garantieren, der auf das Netzwerk zugreift. Wie funktioniert symmetrische Verschlüsselung?;Es gibt einen gemeinsamen Schlüssel, mit dem der Sender verschlüsselt und der Empfänger entschlüsselt. Was ist das Kennzeichen asymmetrischer Verschlüsselung?;Es werden zwei Schlüssel verwendet: ein öffentlicher (Public Key) zum Verschlüsseln und ein privater (Private Key) zum Entschlüsseln. Wozu dient eine digitale Signatur?;Sie gewährleistet die Authentizität des Absenders und die Integrität der Nachricht (dass sie nicht verändert wurde). Was ist ein Single Point of Failure?;Eine Komponente im Netzwerk, deren Ausfall zum Ausfall des gesamten Systems oder Netzwerks führt, da sie nicht redundant ausgelegt ist. Was versteht man unter IP-Spoofing?;Das Fälschen der Quell-IP-Adresse in IP-Paketen, um eine andere Identität vorzutäuschen. Warum ist IP-Spoofing oft erfolgreich?;Weil Router ohne spezielle Schutzmaßnahmen die Quell-IP-Adresse nicht auf Plausibilität prüfen. Welches Protokoll im LAN ist besonders anfällig für Spoofing-Angriffe und warum?;ARP (Address Resolution Protocol), da Rechner oft ungeprüft auf ARP-Antworten reagieren (ARP-Cache-Poisoning). Was ist ein Denial of Service (DoS) Angriff?;Ein Angriff, der darauf abzielt, einen Dienst oder ein Netzwerk durch Überlastung (Bandbreite oder Ressourcen) unerreichbar zu machen. Was unterscheidet einen DDoS-Angriff von einem DoS-Angriff?;Bei einem Distributed DoS (DDoS) erfolgt der Angriff koordiniert von vielen verteilten Systemen (Botnet) gleichzeitig. Wie funktioniert ein SYN-Flood-Angriff?;Der Angreifer sendet viele SYN-Pakete (Verbindungsanfragen) mit gefälschten Quell-IPs, bestätigt aber die SYN/ACK-Antworten des Servers nicht, wodurch dessen Verbindungswarteschlange volläuft. Was ist ein Smurf-Angriff?;Ein Angreifer sendet ICMP Echo Requests an eine Broadcast-Adresse mit der gefälschten Absender-Adresse des Opfers, woraufhin alle Hosts im Netz dem Opfer antworten. Welche Gegenmaßnahme hilft gegen Smurf-Angriffe auf Routern?;Das Deaktivieren von "IP Directed Broadcasts" (z. B. Befehl: no ip directed-broadcast). Was ist ein Portscan?;Das systematische Abfragen von TCP/UDP-Ports eines Systems, um offene Dienste und Sicherheitslücken zu finden. Was ist ein Stealth-Scan?;Eine Scan-Methode (z. B. TCP-SYN-Scan), die versucht, unauffällig zu bleiben und IDS/Firewalls zu umgehen, indem oft keine vollständigen Verbindungen aufgebaut werden. Was bedeutet "Halb offenes Scanning" (TCP-SYN-Scan)?;Der Scanner sendet ein SYN-Paket; antwortet das Ziel mit SYN/ACK, sendet der Scanner sofort ein RST (Reset), um die Verbindung nicht komplett aufzubauen. Was ist ein Distributed Reflection Denial of Service (DRDoS) Angriff?;Ein Angriff, bei dem Anfragen mit der gefälschten IP des Opfers an korrekte Server (Reflektoren, z.B. DNS, NTP) gesendet werden, die dann ihre (oft größeren) Antworten an das Opfer schicken. Welches Risiko birgt das Neighbor Discovery Protocol (NDP) in IPv6?;Es ist anfällig für Spoofing (z. B. Router Advertisement Spoofing), da standardmäßig keine Authentifizierung stattfindet. Was ist SeND im Kontext von IPv6?;Secure Neighbor Discovery; ein Sicherheitsmechanismus, der kryptografische Verfahren nutzt, um NDP-Nachrichten zu schützen. Welche physische Sicherheitsmaßnahme wird für Netzwerkkomponenten empfohlen?;Installation in abschließbaren Netzwerkschränken und Zugangskontrolle zu den Räumlichkeiten. Nennen Sie drei Regeln für sichere Passwörter.;Mindestlänge (z. B. 8+ Zeichen), Komplexität (Sonderzeichen/Zahlen), regelmäßiger Wechsel und keine Trivialwörter. Was ist die Hauptaufgabe einer Firewall?;Sie trennt Netze (z. B. intern/extern) und kontrolliert den Datenverkehr anhand definierter Regeln (erlaubt/verbietet Pakete). Was ist der Unterschied zwischen IDS und IPS?;Ein IDS (Intrusion Detection System) erkennt und meldet Angriffe nur; ein IPS (Intrusion Prevention System) kann Angriffe aktiv blockieren und Gegenmaßnahmen einleiten. Was sind die vier Phasen beim Troubleshooting (Fehlerbehebung)?;Informationssammlung/Problemdefinition, Auswahl/Einsatz von Messtools, Problemlösung, Eskalation. Welche Frage hilft bei der Problemdefinition, wenn ein Fehler plötzlich auftritt?;Wurde am Netzwerk etwas geändert (Software-Upgrade, Hardware-Tausch, Kabel gesteckt)? Welche Fehlerursache ist bei Koaxialkabeln typisch für den Ausfall eines ganzen Segments?;Fehlender oder defekter Abschlusswiderstand oder fehlende Erdung. Was ist eine häufige Ursache für ein "zu langsames Netzwerk" bei Twisted-Pair-Verkabelung?;Schlechte Kabelqualität (zu hohe Dämpfung), Kabel zu lang oder unverdrillte Abschnitte (Übersprechen/NEXT). Was ist "Übersprechen" (Crosstalk) bei Kupferkabeln?;Die gegenseitige Beeinflussung von Signalen benachbarter Adernpaare durch elektromagnetische Induktion. Welche Fehlerursache liegt oft vor, wenn bei LWL-Verkabelung keine Verbindung zustande kommt?;Fasern sind vertauscht (Senden TX geht nicht auf Empfang RX) oder Adernbruch. Was ist ein "Runt" im Ethernet?;Ein Ethernet-Paket, das kürzer als 64 Byte ist (oft durch Kollisionen oder defekte Netzwerkkarten verursacht). Was ist ein "Jabber" im Ethernet?;Ein Ethernet-Paket, das länger als 1518 Byte ist und oft eine falsche Prüfsumme hat. Was ist eine "Late Collision"?;Eine Kollision, die erst erkannt wird, nachdem die ersten 64 Bytes übertragen wurden; deutet oft auf zu lange Kabel oder Duplex-Mismatch hin. Was ist ein Duplex-Mismatch?;Ein Konfigurationsfehler, bei dem eine Seite auf Full-Duplex und die andere auf Half-Duplex eingestellt ist. Was deutet ein "FCS-Error" (Frame Check Sequence) an?;Dass die Prüfsumme des Ethernet-Pakets nicht zum Inhalt passt (Datenkorruption, z. B. durch Störstrahlung oder defekte Hardware). Was ist die 5-4-3-Regel (Legacy Ethernet)?;5 Segmente, 4 Repeater, nur 3 Segmente dürfen mit Endgeräten bestückt sein (um Round-Trip-Delay einzuhalten). Was ist ein Broadcast-Sturm und wie entsteht er oft?;Eine massive Anhäufung von Broadcast-Paketen, oft verursacht durch Loops (Schleifen) im Layer-2-Netzwerk bei fehlendem Spanning Tree Protocol. Welche Funktion hat das Spanning Tree Protocol (STP)?;Es verhindert logische Schleifen (Loops) in einem geswitchten Ethernet-Netzwerk, indem es redundante Pfade blockiert. Was passiert, wenn der Befehl ping 127.0.0.1 fehlschlägt?;Der TCP/IP-Stack auf dem lokalen Rechner ist nicht korrekt installiert oder defekt. Was bedeutet es, wenn der Ping auf die eigene IP-Adresse fehlschlägt?;Die Netzwerkkarte oder der Treiber ist wahrscheinlich defekt. Was ist die Ursache, wenn ein Ping auf eine IP-Adresse funktioniert, aber auf den DNS-Namen nicht?;Ein Problem mit der Namensauflösung (DNS-Server nicht erreichbar oder falsch konfiguriert). Was bedeutet die Fehlermeldung "Destination Unreachable" beim Ping?;Dass keine Route zum Zielnetzwerk gefunden wurde (oft Default-Gateway falsch oder Router kennt Zielnetz nicht). Was ist ein typisches Symptom einer doppelten IP-Adresse im Netzwerk?;Zeitweise Verbindungsabbrüche und Fehlermeldungen auf den betroffenen Systemen. Was macht der Befehl ipconfig /all (Windows)?;Er zeigt die vollständige IP-Konfiguration aller Adapter an, inklusive MAC-Adresse, DNS-Server und DHCP-Status. Was zeigt der Befehl arp -a an?;Den aktuellen ARP-Cache (Zuordnung von IP-Adressen zu MAC-Adressen) des lokalen Rechners. Wozu dient der Befehl nslookup?;Zur manuellen Abfrage von DNS-Servern, um die Namensauflösung (Name zu IP oder IP zu Name) zu testen. Was zeigt der Befehl netstat -a an?;Alle aktiven Verbindungen und Ports, auf denen der Rechner lauscht (LISTENING). Was ist der Unterschied zwischen ping und tracert (Traceroute)?;Ping prüft nur die Erreichbarkeit; Tracert zeigt den Weg (die Hops/Router) an, den das Paket zum Ziel nimmt. Was macht der Befehl pathping?;Er kombiniert die Funktionen von Ping und Tracert und liefert Statistiken über Paketverluste an jedem Hop. Welchen Befehl nutzen Sie unter Windows, um die Routing-Tabelle anzuzeigen?;route print (oder netstat -r). Wie lautet der Befehl auf einem Cisco-Router, um die aktuelle Konfiguration anzuzeigen?;show running-config Wie lassen sich auf einem Cisco-Router die Nachbargeräte (Cisco) anzeigen?;show cdp neighbors Welcher Cisco-Befehl zeigt den Status der Interfaces an?;show interfaces (oder show ip interface brief für eine Übersicht). Was bewirkt der Befehl ping -t unter Windows?;Er führt einen Dauer-Ping aus, bis er manuell (z. B. mit Strg+C) abgebrochen wird. Was ist die "Root Bridge" im Spanning Tree Protocol?;Der zentrale Switch im Layer-2-Netzwerk, von dem aus alle Pfadkosten berechnet werden und zu dem alle Ports weiterleiten. Welches Protokoll wird verwendet, um Netzwerkkomponenten (Router, Switche, Drucker) aus der Ferne zu überwachen und zu steuern?;SNMP (Simple Network Management Protocol). Was ist eine MIB (Management Information Base)?;Eine hierarchische Datenbankstruktur bei SNMP, die alle abfragbaren Variablen eines Geräts definiert. Was ist ein SNMP-Community-String?;Eine Art Passwort für den Zugriff auf SNMP-Daten (oft standardmäßig "public" für Lesezugriff). Welche Gefahr besteht bei der Nutzung von SNMP v1/v2?;Community-Strings werden im Klartext übertragen; Angreifer können Netzwerkinformationen auslesen oder Konfigurationen ändern. Was ist ein Amplification-Angriff?;Eine DDoS-Attacke, bei der kleine Anfragen an offene Dienste (z. B. DNS, NTP) gesendet werden, die sehr große Antworten an die gespoofte Opfer-IP zurückschicken. Was versteht man unter Ingress Filtering?;Eine Sicherheitsmaßnahme bei ISPs/Netzbetreibern, um Pakete mit gefälschten Quell-IPs (Spoofing) aus dem eigenen Netz zu blockieren. Was ist VLAN Hopping?;Ein Angriff, bei dem ein Angreifer versucht, Zugriff auf ein VLAN zu erlangen, für das er eigentlich nicht berechtigt ist (z. B. durch Double Tagging). Wofür steht die Abkürzung DHCP?;Dynamic Host Configuration Protocol (automatische Vergabe von IP-Adressen). Was passiert, wenn ein DHCP-Server ausfällt?;Clients erhalten keine IP-Adressen mehr (oder nutzen APIPA) und können ggf. nicht mehr kommunizieren, wenn die Lease abläuft. Was ist APIPA (Automatic Private IP Addressing)?;Wenn kein DHCP-Server erreichbar ist, weist sich Windows selbst eine IP aus dem Bereich 169.254.x.x zu. Welches Protokoll nutzt ping?;ICMP (Internet Control Message Protocol). Was bedeutet "TTL" in einem IP-Paket und wozu dient es?;Time To Live; ein Zähler, der bei jedem Hop (Router) um 1 verringert wird, um endlos kreisende Pakete zu verhindern. Wenn ein Traceroute bei Hop 3 abbricht, wo liegt wahrscheinlich das Problem?;Zwischen Hop 3 und Hop 4 oder Hop 4 ist down/blockiert ICMP. Welche Ports nutzen HTTP und HTTPS standardmäßig?;Port 80 (HTTP) und Port 443 (HTTPS). Welcher Port wird standardmäßig für FTP (Control) verwendet?;Port 21. Welcher Port wird standardmäßig für Telnet verwendet?;Port 23. Warum sollte Telnet nicht mehr verwendet werden?;Weil es alle Daten (inklusive Passwörter) im Klartext überträgt; SSH (Port 22) ist die sichere Alternative. Was ist ein "Man-in-the-Middle"-Angriff?;Der Angreifer schaltet sich unbemerkt in die Kommunikation zwischen zwei Partnern, um Daten abzuhören oder zu manipulieren. Was versteht man unter "Social Engineering" im Kontext der Sicherheit?;Das Manipulieren von Personen, um vertrauliche Informationen (z. B. Passwörter) zu erhalten, statt technische Schwachstellen anzugreifen. Welche Sicherheitsfunktion bietet WPA2/WPA3 im WLAN?;Verschlüsselung des Funkverkehrs und Authentifizierung der Nutzer. Was ist eine DMZ (Demilitarized Zone)?;Ein spezielles Netzwerksegment, das öffentlich zugängliche Dienste (Webserver, Mailserver) beherbergt und vom internen LAN getrennt ist. Was bedeutet "Stateful Inspection" bei einer Firewall?;Die Firewall merkt sich den Status aktiver Verbindungen und lässt Antwortpakete nur durch, wenn sie zu einer etablierten Verbindung gehören. Was ist NAT (Network Address Translation)?;Das Umschreiben von IP-Adressen im Header, meist um viele private interne IPs über eine einzige öffentliche IP ins Internet zu routen. Was ist ein "Honeypot"?;Ein präpariertes System, das Angreifer anlocken soll, um deren Methoden zu analysieren und vom echten Netz abzulenken. Welches Tool eignet sich hervorragend zur Paketanalyse (Sniffing)?;Wireshark. Was ist der "3-Wege-Handshake" bei TCP?;Der Verbindungsaufbau: Client sendet SYN -> Server antwortet SYN/ACK -> Client sendet ACK. Wie wird eine TCP-Verbindung regulär beendet?;Mit FIN-Paketen (FIN, ACK, FIN, ACK). Was ist der Unterschied zwischen TCP und UDP?;TCP ist verbindungsorientiert und zuverlässig (stellt Zustellung sicher); UDP ist verbindungslos und unzuverlässig (schneller, "Fire and Forget"). Für welche Anwendungen ist UDP besser geeignet als TCP?;Echtzeitanwendungen wie VoIP, Video-Streaming oder DNS-Anfragen. Was zeigt das "Differentiated Services Field" (DiffServ) im IP-Header an?;Informationen zur Priorisierung des Datenverkehrs (QoS - Quality of Service). Welche Information liefert die MAC-Adresse?;Die physikalische Adresse der Netzwerkkarte (eindeutige Hardware-Adresse). Auf welchem Layer des OSI-Modells arbeitet ein Switch?;Layer 2 (Data Link Layer). Auf welchem Layer des OSI-Modells arbeitet ein Router?;Layer 3 (Network Layer). Auf welchem Layer des OSI-Modells arbeiten IP-Adressen?;Layer 3. Auf welchem Layer des OSI-Modells arbeiten MAC-Adressen?;Layer 2. Was ist eine "Default Route" (Standardroute)?;Der Weg, den ein Router für alle Pakete wählt, für die er keinen spezifischen Eintrag in der Routing-Tabelle hat (meist ins Internet 0.0.0.0/0). Was bedeutet der Begriff "Latenz" im Netzwerk?;Die Verzögerungszeit, die ein Datenpaket benötigt, um von der Quelle zum Ziel zu gelangen. Was ist ein Proxy-Server?;Ein Stellvertreter, der Anfragen von Clients (z. B. Webzugriffe) entgegennimmt und stellvertretend an das Ziel weiterleitet (dient oft dem Caching und der Filterung). Was ist ARP-Spoofing?;Ein Angreifer sendet gefälschte ARP-Nachrichten, um seine MAC-Adresse mit der IP eines anderen Geräts (z.B. Gateway) zu verknüpfen (ermöglicht Man-in-the-Middle). Was bedeutet "Promiscuous Mode" bei einer Netzwerkkarte?;Ein Modus, in dem die Karte alle Pakete auf dem Medium liest, auch die, die nicht an sie adressiert sind (notwendig für Sniffer wie Wireshark). Was ist ein "Zero-Day-Exploit"?;Ein Angriff, der eine Sicherheitslücke ausnutzt, die dem Softwarehersteller noch nicht bekannt ist oder für die es noch keinen Patch gibt. Welche Gefahr geht von nicht gepatchten Systemen aus?;Sie enthalten bekannte Sicherheitslücken, für die es bereits Exploits gibt, was sie zu leichten Zielen macht. Was ist das Ziel von Ransomware?;Daten auf dem infizierten System zu verschlüsseln und ein Lösegeld für die Entschlüsselung zu erpressen. Wie kann man sich am besten vor Datenverlust durch Ransomware schützen?;Durch regelmäßige, vom Netz getrennte (Offline) Backups. Was ist ein Botnet?;Ein Netzwerk aus infizierten Computern (Bots), die von einem Angreifer ferngesteuert werden (z. B. für DDoS oder Spam).