8. Netzwerksicherheit Flashcards
1
Q
Nennen Sie 3 Ziele eines Intrusion Detection Systems
A
- Erkennung von Angriffen
- Alarmierung
- Protokollierung und Analyse
2
Q
Nennen Sie die Nachteile des RSA-Handshakes und welche Methode besser geeignet wäre
A
Nachteile des RSA-Handshakes:
1. Rechenintensiv
2. Große Schlüssel
3. Langsam bei Schlüsselerstellung
Besser geeignete Methode:
- Elliptic Curve Cryptography (ECC)
3
Q
Was versteht man unter SQL-Injection und wie kann man sich dagegen schützen?
A
SQL-Injection ist eine Angriffstechnik, bei der ein Angreifer schädlichen SQL-Code in eine Abfrage einschleust, um unautorisierte Aktionen auf einer Datenbank auszuführen
Schutzmaßnahmen:
1. Eingabevalidierung
2. Prepared Statements
3. Verwendung von ORMs