Fachinformatiker IT-Sicherheit und Datenschutz 2 — Questions and Answers
Question 1: Was ist Social Engineering?
- Manipulation von Menschen um an vertrauliche Informationen zu gelangen (Correct answer)
- Ein Netzwerkprotokoll
- Ein Programm
- Ein Betriebssystem
Correct answer: Manipulation von Menschen um an vertrauliche Informationen zu gelangen
Social Engineering nutzt menschliche Schwächen (Vertrauen, Hilfsbereitschaft) statt technischer Angriffe.
Question 2: Was ist ein Penetrationstest?
- Kontrollierter Angriff auf IT-Systeme um Sicherheitslücken zu finden (Correct answer)
- Ein Geschwindigkeitstest
- Ein Funktionstest
- Ein Drucktest
Correct answer: Kontrollierter Angriff auf IT-Systeme um Sicherheitslücken zu finden
Penetrationstests simulieren reale Angriffe, um Schwachstellen zu identifizieren bevor echte Angreifer sie finden.
Question 3: Was bedeutet Zero-Day-Exploit?
- Ausnutzung einer Sicherheitslücke die dem Hersteller noch nicht bekannt ist (Correct answer)
- Ein Update
- Ein Backup
- Ein Neustart
Correct answer: Ausnutzung einer Sicherheitslücke die dem Hersteller noch nicht bekannt ist
Zero-Day: Die Schwachstelle wird ausgenutzt bevor ein Patch verfügbar ist — daher 'null Tage' Zeit.
Question 4: Was ist Multi-Faktor-Authentifizierung?
- Kombination mehrerer Nachweismethoden: Wissen, Besitz, Biometrie (Correct answer)
- Nur ein Passwort
- Nur Fingerabdruck
- Nur SMS-Code
Correct answer: Kombination mehrerer Nachweismethoden: Wissen, Besitz, Biometrie
MFA kombiniert z.B. Passwort (Wissen) + Smartphone-App (Besitz) + Fingerabdruck (Biometrie).
Question 5: Was ist ein SIEM-System?
- Security Information and Event Management — sammelt und analysiert Sicherheitsereignisse (Correct answer)
- Ein Virenscanner
- Ein Router
- Ein Betriebssystem
Correct answer: Security Information and Event Management — sammelt und analysiert Sicherheitsereignisse
SIEM-Systeme korrelieren Sicherheitsereignisse aus verschiedenen Quellen und erkennen Angriffsmuster.
Question 6: Was ist das Prinzip der minimalen Rechte (Least Privilege)?
- Benutzer erhalten nur die Berechtigungen die sie für ihre Aufgabe benötigen (Correct answer)
- Alle bekommen Admin-Rechte
- Keine Rechte für niemanden
- Rechte nach Dienstalter
Correct answer: Benutzer erhalten nur die Berechtigungen die sie für ihre Aufgabe benötigen
Least Privilege minimiert das Schadensrisiko bei kompromittierten Konten.
Was ist Social Engineering?