Back to overview

ITSIBE

Nummer mit "A" beginnend vor der Frage sind TÜV-relevant

Subject
Sciences / Computer science
Language of creation
German
117 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 21

Question

Welche Maßnahmen der Zugangskontrolle gibt es? (Die Frage kommt nach Thomas nicht)

Answer

  • technische/bauliche Sicherung der Netzgeräte (W/LAN)
  • Schutz des IT-Systems durch Virenscanner vor Malware
  • Einschränkung des Systemzugangs durch Firewall
  • Verschlüsselung wichtiger Datenübertragungen
  • Weitere Zugangskontrollen durch Zwei-Faktor-Authentifizierung (USB-Dongles, SmartCards, Hardware-Token, biometrische Erkennungsverfahren)
  • Zugriffssperre bei mobilen Geräten

Card 22

Question

A05b - Welche Aussagen können Sie zum Cybercrime machen?

Answer

  • Im Bereich Cybercrime ist das Dunkelfeld sehr groß.
  • Gruppen der organisierten Kriminalität (OK) betätigen sich zunehmen im Internet
  • Zur Cyberkriminalität im weiteren Sinne zählen die Delikte, in denen das Tatmittel Internet eingesetz wird.
  • mit Cybercrime verdient man Geld

Card 23

Question

A05c - Welche Natur sind Sicherheitslücken?

Answer

  • können auch Folge individuellen Fehlverhaltens sein
  • können auch technische Ursachen haben
  • können auch organisatorische Ursachen haben

Card 24

Question

A05d - Nennen Sie die Norman, die sich im Kern mit der IT-Sicherheit beschäftigen:

Answer

  • ISO 27000 Serie
  • NIS Richtlinie
  • ISO 27001
  • BSI 200-2

Card 25

Question

A05e - Welches sind für Sie die am häufigsten vorkommenden Sicherheitsmängel in der IT

Answer

  • fehlende oder unzureichende Überwachung von Systemen von Netzen (Monitoring)
  • fehlendes oder unzureichendes Veränderungsmanagement (Change Management)
  • unzureichendes Bewusstsein für Informationssicherheit bei den Mitarbeitern einer Institution
  • fehlendes oder unzureichendes Patch-Management

Card 26

Question

A05f - Wie kann eine Risikobehandlung durchgeführt werden?

Answer

  • Risiko transferieren
  • Risiko akzeptieren
  • Risiko minimieren
  • Risiko reduzieren

Card 27

Question

A05g - Was beinhaltet eine Informationssicherheitsrichtlinie?

Answer

  • Unter anderem: Sicherheitsziele
  • Unter anderem: Konzepte zur Umsetzung
  • Unter anderem die Strategie

Card 28

Question

A06b - Welche Aussagen zum Datenschutz gibt es in Bezug auf Daten?

Answer

  • Datenschutz beschäftigt sich ausschließlich mit personenbezogenen oder personenbeziehbaren Daten.
  • Der Datenschutz beschäftigt sich mit allen Daten im Unternehmen

Card 29

Question

A06c - Wen umfasst das BSI-Gesetz zu den kritischen Infrastukturen?

Answer

  • alle Unternehmen
  • Alle Unternehmen der im Gesetz aufgeführten Sektoren (Ernährung, Wasser, Energie, Transport und Verkehr, Gesundheit, Finanz und Versicherungswesen, Information und Telekommunikation), die die in der jeweiligen Rechtsverordnung genannten Schwellenwerte überschreiten.

Card 30

Question

A06e - Welche Aussage zum Datenschutz gibt es in Bezug auf Personen? (In einem Satz)

Answer

  • Die EU-Datenschutzgrundverordnung (EU-DSGVO) ist für die Bürger und Unternehmen der Europäischen Union seit dem 25.05.2018 unmittelbar geltendes Recht.
  • alle Daten über Personen
  • Datenschutz betrifft alle Informationen, die sich auf eine Person beziehen
  • alle Informationen, die elektronische oder anders gespeichert sind.

Card 31

Question

A06f - In welchen Schritten gliedert sich die Sicherheitskonzeption des BSI-Standards 200-2 in der Standartabsicherung?

Answer

  • Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, IT-Grundschutz-Check, Konsolidierung
  • Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, IT-Grundschutz-Check,
  • Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, IT-Grundschutz-Check, Risikoanalyse
  • Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, IT-Grundschutz-Check Teil 1 und 2,

Card 32

Question

A07b - Welche Kabelart (Kupferbasis) ist am besten abgesichert/abgeschirmt?

Answer

  • S/STP Screened shielded twisted pair
  • coaxial
  • UTP unshhielded twisted pair

Card 33

Question

A07c - Für wen gilt das am 25.07.2015 in Kraft getretene IT-Sicherheitsgesetz?

Answer

  • Betreiber von Webangeboten
  • Betreiber kritischer Infrastrukturen
  • BSI
  • Telekommunkationsunternehmen

Card 34

Question

A07d - Muss eine SOA (Statement of Applicability) bei der ISMS-Einführung erstellt werden?

Answer

  • Nur wenn du 27001 konform sein willst
  • Wenn nach BSI Grundschutz zertifiziert wurde 200-2 etc.
  • unbedingt

Card 35

Question

A07e - Was versteht man unter einem Bot-Netz?

Answer

  • Bots sind E-Mail-Spam
  • Zusammengeschaltete PCs, die zum Aussenden vom SPAM verwendet werden
  • Bots sind dazu da, den PC zu zerstören

Card 36

Question

A07f - Ein Code oder Stück Software gewährt Zugriff auf ein System. Wie nennt man das?

Answer

  • Betriebssystem
  • logic bomb
  • Social Engineering
  • Backdoor

Card 37

Question

Zugriff bedeutet

Answer

  • die Möglichkeit der Nutzung bestimmter Daten und Informationen
  • Autorisierung des Benutzers für den Zugriff auf bestimmte Dateien, Verzeichnisse, Programme und Funktionen
  • Zugriff bedeutet die Rechtevergabe auf bestimmte Objekte

Card 38

Question

A07g - Welche Aufgabe hat Ethical Hacking?

Answer

  • Schwachstellen und Risiken in einer Infrastruktur zu identifizieren/Hacking mit Erlaubnis
  • Netzwerk ausspionieren
  • Schwachstellen in einer Infrastruktur ohne Erlaubnis ausnutzen
  • Datenklau

Card 39

Question

A07h - Wer verbindet sich bei einer WLAN-Verbindung mit wem?

Answer

  • AccessPoint mit Geräten
  • W-Lan-Router mit Geräten
  • AccessPoint: Authenticater
  • Mobile Device: Supplicant

Card 40

Question

Welche sind Bereiche, die eine besondere Aufmerksamkeit in Bezug auf Zugang und Zugriff benötigen?

Answer

  • Abteilungschef
  • Geschäfsführer
  • Privilegierte Benutzer, wie Tool, Systtemadministratoren
  • Bereiche, wo Werkzeuge mit privilegierten Rechten zum Einsatz kommen (Datenbanktools, Netzwerk-Sniffer, …)

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

More public card sets

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.