Alte Prüfung Flashcards
Erläutern sie den Begriff der revisionsicheren Archivierung
bezieht sich auf einen Prozess der Speicherung und Verwaltung von elektronischen Daten und Dokumenten, der sicherstellt, dass diese Daten während ihres gesamten Lebenszyklus unverändert, nachvollziehbar und vor Manipulation geschützt bleiben.
Dies ist besonders wichtig für Organisationen, die gesetzliche Anforderungen oder Compliance-Vorschriften erfüllen müssen, wie beispielsweise im Finanzwesen, im Gesundheitswesen oder in der Rechtsprechung.
Warum das Formatieren und Löschen der Daten aus datenschutztechnischer Sicht nicht ausreichend ist
da dabei normalerweise nur der Index gelöscht wird und mit einfachen Mitteln die Daten wiederhergestellt werden können. Auch ein einfaches Überschreiben reicht nicht aus.
Unterschied zwischen Anonymisierung und Pseudonymisierung
Bei der Anonymisierung werden personenbezogene Informationen durch andere Informationen oder Platzhalter
ersetzt, die keinen Rückschluss auf die ursprüngliche Information zulassen.
Bei der Pseudonymisierung werden personenbezogene Informationen durch andere Informationen oder
Platzhalter ersetzt. Die ursprüngliche Information und der Platzhalter werden dann in einer Mapping-/Übersetzungstabelle zur De-Pseudonymisierung gespeichert. Dadurch können Personen im Nachhinein erneut identifiziert werden, während anonymisierte Daten niemals in ihren ursprünglichen Zustand zurückversetzt werden können
Erläutern den Begriff Datendeduplizierung
Speicherplatz wird eingespart, indem mögliche Kopien von Dateien vermieden werden.
Übereinstimmende Blöcke (Dateifragmente) bei Dateien, die ganz oder teilweise den gleichen Inhalt haben, werden nur einmal physisch gespeichert. Dies führt zu einem beschleunigten Backup-Prozess, aber auch gegebenenfalls zu einer beschleunigten Datenwiederherstellung
Erläutern den Begriff Daten-Replikation
Datenreplikation bezieht sich auf den Prozess, bei dem Daten von einem Speicherort auf einen anderen kopiert oder gespiegelt werden, um Redundanz zu schaffen oder die Verfügbarkeit von Daten zu verbessern. Dieser Prozess wird oft in verteilten Systemen, Datenbanken, Rechenzentren und Netzwerken eingesetzt, um Datenverluste zu vermeiden und die Ausfallsicherheit zu erhöhen.
Erläutern Sie die Funktion einer Hot-spare
Eine Hot-Spare-Festplatte ist eine in einem System laufende, aber nicht verwendete Festplatte. Fällt eine andere Platte aus, wird die Hot-Spare-Platte im laufenden Betrieb automatisch anstelle der defekten Platte eingebunden.
Erläutern Sie die Funktionweise eines JBOD und bewerten diesen Einsatz in der …GMbH unter Datensicherheitsaspekten
Es handelt sich um ein Festplatten-Array, bei dem sich die Einzelkapazitäten des konfigurierten Festplattenstapels dem Betriebssystem als eine einzige logische Festplatte präsentieren.
Eine Platte nach der anderen wird mit Daten aufgefüllt.
Bei JBODs geht es um die bestmögliche Ausnutzung der Gesamtkapazität mehrerer Festplatten. Fällt eine einzige Festplatte aus, sind alle Daten verloren.
Nennen 4 Aufgaben aus unterschiedlichen Bereichen der Systembetreuung, die im Allgemeinen administrative Rechte erfordern
Systemeinstellungen ändern
Dateiberechtigungen erteilen
Updatemanagement
Systemlog bearbeiten
Erläutern Sie je einen Vorteile von Skriptsprache (Powershell, Python, Javascript) und Complilersprache (C++, C#, Java)
Skiptsprache: Programmänderungen können schnell vorgenommen werden, da kein Compilieren erforderlich ist.
Compiler: Bei der Programmentwicklung steht meist eine leistungsfähige Entwicklungsumgebung zur Verfügung.
Erstellen Sie eine Vorlage für eine Benutzerschulung zur IT-Sicherheit, die den Benutzern zu verschiedenen Angriffsmethoden jeweils eine entsprechende Verhaltensregel gibt.
Phishing - Verhaltensregel: Webseiten auf Vertrauenswürdigkeit prüfen; Vorsicht, wenn nach Passwörtern verlangt wird; Keine Links in E-Mails anklicken.
Trojaner: E-Mail-Anhänge nicht ungeprüft öffnen; Keine Software aus unbekannten Quellen installieren;
Virus: Dateien vor dem Öffnen auf Viren scannen; Virenscanner aktuell halten.
Erläutern Sie die Aufgabe von NAT (3 Punkte)
NAT (Network Address Translation) übersetzt die privaten Adressen in die öffentliche Adresse.
Erläutern Sie einen Anwendungsfall, bei dem Sie port-forwarding auf dem zugangsrouter einsetzen
Portforwarding (Destination NAT) übersetzt anhand des Zielports, z. B. 80 für HTTP, die öffentliche IP in die private IP. Damit sind Dienste im
privaten Netz von außen erreichbar
Erläutern Sie, welche Aufgabe ein Dyn-DNS-Client auf dem Home-Router übernimmt
Da der Home-Router eine dynamische IP vom Provider zugewiesen bekommt, ist ein Zugriff von außen nicht möglich. Dyn-DNS meldet die aktuelle IP an einen Dienst, sodass der Zugriff auf den Home-Router über eine Namensauflösung möglich ist.
Erläutern Sie, warum der Einsatz von IPSec mit Authentification Header and NAT problematisch sein könnte
Die IP-Adresse im Header des VPN-Clients muss in die öffentliche Adresse des Routers übersetzt werden. Da der IP-Header verändert wurde, stimmt die erstellte Prüfsumme (Hashwert) nicht mit der Prüfsumme überein, den die Gegenstelle bildet. Das Paket würde verworfen werden.
Erläutern Sie Vorteile, die durch den Einsatz einer Next Generation Firewall im Vergleich zu einem klassischen Paket-Filter entstehen
– Intrusion Detection System/Intrusion Prevention System – automatische Erkennung und Abwehr von externen Angriffen (z. B. Abwehr von SYN Flood)
– Schadsoftwareerkennung – Filterung des Datenverkehrs (z. B. eingehende SMTP, Web, SQL, SMB-Verbindungen)
– Anti-Virus-/Anti-SPAM-Filter Mail-Relay – Filterung von eingehenden E-Mails auf bekannte Schadsoftware/SPAM-Merkmale
– QoS-Management – Priorisierung von Netzwerkdiensten (z. B. VoIP) und Bereitstellung abgestufter Bandbreiten für die Datenübertragung
– Payload des Datenstroms – Anwendungen werden identifiziert und können blockiert oder in der Nutzung der Bandbreite eingeschränkt werden.
Dynamische Routing vs Statische Routing
Pro „dynamisches Routing“/contra „statisches Routing“:
– Routing-Entscheidungen basieren auf dem aktuellen Status des Netzwerkes/Leitungen
– Es wird automatisch nach alternativen Routen gesucht
– Ausfall von einzelnen Leitungen führen nicht zu einem Totalausfall
– Netzwerk dynamisch erweiterbar (neuer Standort)
Contra „dynamisches Routing“/pro „statisches Routing“:
– Höhere Prozessorlast als beim statischen Routing
– Höhere Netzwerkbelastung, da Routinginformationen regelmäßig übertragen werden
– Wissen über Konfiguration von Routing-Protokollen erforderlich
was ist SFP Port beim Switch?
Der Port SFP+ (Small Form-Factor Pluggable Plus) bei einem Switch ist ein spezieller Anschluss, der für die Verbindung mit Glasfaser- oder Kupferkabeln verwendet wird, um Hochgeschwindigkeitsnetzwerkverbindungen bereitzustellen. SFP+ Ports werden oft in Netzwerk-Switches und anderen Netzwerkgeräten eingesetzt, die hohe Bandbreitenanforderungen haben, wie z.B. in Rechenzentren, Unternehmensnetzwerken oder Telekommunikationsnetzen.
Was ist die Aufgabe von Access Point?
Ein Access Point (AP) ist ein Gerät in einem drahtlosen Netzwerk, das eine Verbindung zwischen drahtlosen Geräten (wie Laptops, Smartphones oder Tablets) und einem kabelgebundenen Netzwerk herstellt. Die Hauptaufgabe eines Access Points besteht darin, drahtlose Signale von drahtlosen Geräten zu empfangen und sie über eine kabelgebundene Verbindung an das Netzwerk weiterzuleiten, sowie Datenpakete vom kabelgebundenen Netzwerk drahtlosen Geräten zuzustellen. Auf diese Weise ermöglicht ein Access Point die drahtlose Konnektivität in einem Netzwerk und erweitert die Reichweite und Verfügbarkeit des Netzwerks für drahtlose Geräte.
Was ist die Aufgabe von WLAN-Controller?
– Zentrale Konfiguration der Accesspoints
– Überwachung der Accesspoints