Welche Maßnahmen der Zugangskontrolle gibt es? (Die Frage kommt nach Thomas nicht)
Answer
technische/bauliche Sicherung der Netzgeräte (W/LAN)
Schutz des IT-Systems durch Virenscanner vor Malware
Einschränkung des Systemzugangs durch Firewall
Verschlüsselung wichtiger Datenübertragungen
Weitere Zugangskontrollen durch Zwei-Faktor-Authentifizierung (USB-Dongles, SmartCards, Hardware-Token, biometrische Erkennungsverfahren)
Zugriffssperre bei mobilen Geräten
Card 22
Question
A05b - Welche Aussagen können Sie zum Cybercrime machen?
Answer
Im Bereich Cybercrime ist das Dunkelfeld sehr groß.
Gruppen der organisierten Kriminalität (OK) betätigen sich zunehmen im Internet
Zur Cyberkriminalität im weiteren Sinne zählen die Delikte, in denen das Tatmittel Internet eingesetz wird.
mit Cybercrime verdient man Geld
Card 23
Question
A05c - Welche Natur sind Sicherheitslücken?
Answer
können auch Folge individuellen Fehlverhaltens sein
können auch technische Ursachen haben
können auch organisatorische Ursachen haben
Card 24
Question
A05d - Nennen Sie die Norman, die sich im Kern mit der IT-Sicherheit beschäftigen:
Answer
ISO 27000 Serie
NIS Richtlinie
ISO 27001
BSI 200-2
Card 25
Question
A05e - Welches sind für Sie die am häufigsten vorkommenden Sicherheitsmängel in der IT
Answer
fehlende oder unzureichende Überwachung von Systemen von Netzen (Monitoring)
fehlendes oder unzureichendes Veränderungsmanagement (Change Management)
unzureichendes Bewusstsein für Informationssicherheit bei den Mitarbeitern einer Institution
fehlendes oder unzureichendes Patch-Management
Card 26
Question
A05f - Wie kann eine Risikobehandlung durchgeführt werden?
Answer
Risiko transferieren
Risiko akzeptieren
Risiko minimieren
Risiko reduzieren
Card 27
Question
A05g - Was beinhaltet eine Informationssicherheitsrichtlinie?
Answer
Unter anderem: Sicherheitsziele
Unter anderem: Konzepte zur Umsetzung
Unter anderem die Strategie
Card 28
Question
A06b - Welche Aussagen zum Datenschutz gibt es in Bezug auf Daten?
Answer
Datenschutz beschäftigt sich ausschließlich mit personenbezogenen oder personenbeziehbaren Daten.
Der Datenschutz beschäftigt sich mit allen Daten im Unternehmen
Card 29
Question
A06c - Wen umfasst das BSI-Gesetz zu den kritischen Infrastukturen?
Answer
alle Unternehmen
Alle Unternehmen der im Gesetz aufgeführten Sektoren (Ernährung, Wasser, Energie, Transport und Verkehr, Gesundheit, Finanz und Versicherungswesen, Information und Telekommunikation), die die in der jeweiligen Rechtsverordnung genannten Schwellenwerte überschreiten.
Card 30
Question
A06e - Welche Aussage zum Datenschutz gibt es in Bezug auf Personen? (In einem Satz)
Answer
Die EU-Datenschutzgrundverordnung (EU-DSGVO) ist für die Bürger und Unternehmen der Europäischen Union seit dem 25.05.2018 unmittelbar geltendes Recht.
alle Daten über Personen
Datenschutz betrifft alle Informationen, die sich auf eine Person beziehen
alle Informationen, die elektronische oder anders gespeichert sind.
Card 31
Question
A06f - In welchen Schritten gliedert sich die Sicherheitskonzeption des BSI-Standards 200-2 in der Standartabsicherung?
Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, IT-Grundschutz-Check Teil 1 und 2,
Card 32
Question
A07b - Welche Kabelart (Kupferbasis) ist am besten abgesichert/abgeschirmt?
Answer
S/STP Screened shielded twisted pair
coaxial
UTP unshhielded twisted pair
Card 33
Question
A07c - Für wen gilt das am 25.07.2015 in Kraft getretene IT-Sicherheitsgesetz?
Answer
Betreiber von Webangeboten
Betreiber kritischer Infrastrukturen
BSI
Telekommunkationsunternehmen
Card 34
Question
A07d - Muss eine SOA (Statement of Applicability) bei der ISMS-Einführung erstellt werden?
Answer
Nur wenn du 27001 konform sein willst
Wenn nach BSI Grundschutz zertifiziert wurde 200-2 etc.
unbedingt
Card 35
Question
A07e - Was versteht man unter einem Bot-Netz?
Answer
Bots sind E-Mail-Spam
Zusammengeschaltete PCs, die zum Aussenden vom SPAM verwendet werden
Bots sind dazu da, den PC zu zerstören
Card 36
Question
A07f - Ein Code oder Stück Software gewährt Zugriff auf ein System. Wie nennt man das?
Answer
Betriebssystem
logic bomb
Social Engineering
Backdoor
Card 37
Question
Zugriff bedeutet
Answer
die Möglichkeit der Nutzung bestimmter Daten und Informationen
Autorisierung des Benutzers für den Zugriff auf bestimmte Dateien, Verzeichnisse, Programme und Funktionen
Zugriff bedeutet die Rechtevergabe auf bestimmte Objekte
Card 38
Question
A07g - Welche Aufgabe hat Ethical Hacking?
Answer
Schwachstellen und Risiken in einer Infrastruktur zu identifizieren/Hacking mit Erlaubnis
Netzwerk ausspionieren
Schwachstellen in einer Infrastruktur ohne Erlaubnis ausnutzen
Datenklau
Card 39
Question
A07h - Wer verbindet sich bei einer WLAN-Verbindung mit wem?
Answer
AccessPoint mit Geräten
W-Lan-Router mit Geräten
AccessPoint: Authenticater
Mobile Device: Supplicant
Card 40
Question
Welche sind Bereiche, die eine besondere Aufmerksamkeit in Bezug auf Zugang und Zugriff benötigen?
Answer
Abteilungschef
Geschäfsführer
Privilegierte Benutzer, wie Tool, Systtemadministratoren
Bereiche, wo Werkzeuge mit privilegierten Rechten zum Einsatz kommen (Datenbanktools, Netzwerk-Sniffer, …)
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.