NEW
Font size
WorksheetsBerufsdeutsch - 12
Total questions: 20
Worksheet time: 20mins
Welches Protokoll wird verwendet, um MAC-Adressen in IPv4-Netzwerken aufzulösen?
DNS
ARP
ICMP
STP
Welche Maßnahme dient primär der Integrität von Daten?
TLS-Verschlüsselung
RAID-1
Hashing
VPN
Welches Cloud-Modell gibt dem Nutzer Kontrolle über das Betriebssystem, aber nicht über die Hardware?
SaaS
PaaS
IaaS
FaaS
Welcher Befehl zeigt in Linux die letzten System-Logins an?
last
whoami
lslogins
history
Welche Komponente ist für die Authentifizierung in einem Active Directory verantwortlich?
Domain Controller
DNS
DHCP
Group Policy Client
Welche Technologie schützt mobile Geräte durch Trennung geschäftlicher und privater Daten?
Rooting
Containerization
Jailbreaking
Hotspot Isolation
Welche Phase im Cyber Kill Chain folgt auf „Delivery“?
Installation
Reconnaissance
Weaponization
Actions on Objectives
Welche Regel in Firewalls erlaubt ausgehenden Traffic, sperrt aber eingehenden unbekannten Traffic?
Stateless Filtering
Deep Packet Inspection
Stateful Inspection
MAC Filtering
Welche DNS-Record-Art speichert IPv6-Adressen?
A
PTR
MX
AAAA
Welche Methode dient zum Passwort-Hash-Cracking?
ARP Flooding
MAC Spoofing
Ping Sweep
Rainbow Tables
Welche Schicht im OSI-Modell ist für IP-Adressierung verantwortlich?
Anwendungsschicht
Transportschicht
Internetschicht
Physische Schicht
Welche Priorisierungsmethode basiert auf Ausnutzbarkeit und Auswirkungen?
FIFO
CVSS
RAID
SSH
Welcher HTTP-Statuscode zeigt eine Weiterleitung an?
100
200
301
403
Welche Technik wird häufig für lokale Rechteerweiterung verwendet?
DNS Spoofing
Kernel Exploits
Port Scanning
Ping Flood
Was ist die Hauptfunktion von Data Loss Prevention (DLP)-Lösungen in Bezug auf das CIA-Dreieck?
Verhinderung des Abhörens von Netzwerken.
Verhinderung des Abflusses von sensiblen Informationen.
Schutz der Datenintegrität.
Sicherstellung der Systemverfügbarkeit.
Welches der folgenden Tools wird häufig für automatisierte Schwachstellenscans von Netzwerken und Systemen verwendet, um offene Ports und Fehlkonfigurationen zu identifizieren?
Nessus
Splunk
Wireshark
Metasploit
Welcher Mechanismus schützt am besten gegen einen Replay-Angriff (Replay Attack)?
Regelmäßige Schwachstellenscans
Zwei-Faktor-Authentifizierung (2FA)
Sichere Zeitzähler (Nonces) oder Zeitstempel in Protokollen.
Lange und komplexe Passwörter
Welche Maßnahme ist die effektivste Verteidigung gegen Social-Engineering-Angriffe wie Phishing, die auf menschliche Schwachstellen abzielen?
Einführung eines neuen EDR/XDR-Systems.
Erhöhung der Firewall-Kapazität.
Deaktivierung aller E-Mail-Anhänge.
Regelmäßige Mitarbeiterschulungen.
Ransomware-Angriffe, die Daten verschlüsseln und ein Lösegeld fordern, haben primär einen direkten Einfluss auf welchen Komponent des CIA-Dreiecks?
Integrität, weil die Daten manipuliert werden.
Vertraulichkeit, weil die Daten gestohlen werden.
Verfügbarkeit, weil der Zugriff auf die Daten blockiert wird.
Authentizität, weil die Quelle der Daten unbekannt ist.
Welche Art von Log-Daten wird typischerweise zur Erkennung von Datenexfiltration (Data Exfiltration) verwendet?
Ereignisprotokolle des Betriebssystems (OS Event Logs).
Anwendungs-Logs von Texteditoren.
Netzwerkverkehrsprotokolle und Firewall-Logs.
Kryptografische Hash-Werte von Festplatten.
