
Beantworte die folgenden 10 Fragen. Zum Abschluss der Lektion Endpoint Hardening musst du 70% korrekt beantworten. Du kannst den Test beliebig oft wiederholen.
0 of 10 Fragen completed
Fragen:
You have already completed the test before. Hence you can not start it again.
Test is loading…
You must sign in or sign up to start the test.
You must first complete the following:
0 von 10 Fragen korrekt beantwortet
Deine Zeit:
Abgelaufene Zeit
Du hast 0 von 0 Punkte(n) erreicht, (0)
Earned Point(s): 0 of 0, (0)
0 Essay(s) Pending (Possible Point(s): 0)
Frage 1/10: Die NovaHealth Solutions AG stellt fest, dass identische Windows-Clients trotz zentralem Patchmanagement unterschiedliche lokale Sicherheitskonfigurationen besitzen. Dadurch entstehen Abweichungen bei Diensten, Protokollierung und Benutzerrechten. Welche Aussage beschreibt den sinnvollsten Einsatz von Security Baselines in diesem Szenario?
Frage 2/10: Im Rahmen eines Security Assessments bei der NovaHealth Solutions AG wird festgestellt, dass Angreifer nach einer erfolgreichen Phishing-Attacke Zugangsdaten aus dem Arbeitsspeicher mehrerer Windows-Clients auslesen konnten. Zusätzlich waren auf zahlreichen Systemen veraltete Verwaltungsprotokolle aktiv. Welche Maßnahmen würden das Risiko solcher Angriffe im Sinne des Windows Hardenings am wirksamsten reduzieren? (Wähle zwei Antworten)
Frage 3/10: Welche der im Folgenden genannten Tools eignen sich für die Erstellung einer sicheren Baseline Configuration? (Wähle drei Antworten)
Frage 4/10: Ordne jeder Linux-Hardening-Maßnahme die technisch passende Wirkung zu.
|
PermitRootLogin no in der SSH-Konfiguration setzen
|
|
|
Nicht benötigte Kernel-Module deaktivieren
|
|
|
SELinux oder AppArmor im Enforcing-Modus betreiben
|
|
|
Option "noexec" für bestimmte Mount-Points konfigurieren
|
|
Frage 5/10: Die NovaHealth Solutions AG möchte ihre IT-Sicherheitsmaßnahmen strukturierter aufbauen. Das Cybersecurity-Team sucht nach einem etablierten Best-Practice-Ansatz, der konkrete technische und organisatorische Maßnahmen zur Reduzierung typischer Angriffsrisiken vorgibt. Tom empfiehlt deshalb die Orientierung an den „CIS Benchmarks“.
Was beschreibt das CIS in diesem Zusammenhang am zutreffendsten?
Frage 6/10: Es soll ein neuer Linux-Server für interne Verwaltungsanwendungen in Betrieb genommen werden. Während eines Security Reviews stellt ein Auditor fest, dass zahlreiche Standardeinstellungen des Systems unverändert übernommen wurden, darunter voreingestellte Dienste, Standardkonten und ursprüngliche Konfigurationsparameter.
Tom fordert deshalb zusätzliche Maßnahmen zur sicheren Konfiguration.
Welche Aussage beschreibt den wichtigsten sicherheitstechnischen Hintergrund dieser Forderung?
Frage 7/10: Die NovaHealth Solutions AG möchte neue Windows-Clients nach einem sicheren Hardening-Prozess bereitstellen.
Bringe die folgenden Maßnahmen in eine sinnvolle sicherheitstechnische Reihenfolge.
View Answers:
Frage 8/10: Die NovaHealth evaluiert Sicherheitsmechanismen zur zusätzlichen Absicherung ihrer Linux-Server. Dabei diskutiert das Administratorenteam die Unterschiede zwischen AppArmor und SELinux. Welche zwei Aussagen treffen zu?
Frage 9/10: Die NovaHealth Solutions AG möchte das Microsoft Security Compliance Toolkit (SCT) nutzen, um Sicherheitsrichtlinien für Windows-Clients zentral auszuwerten und empfohlene Konfigurationen mit bestehenden Gruppenrichtlinien zu vergleichen. Während eines Workshops diskutiert das Cybersecurity-Team verschiedene Features und Funktionen des MS SCT. Welche Aussage trifft zu?
Frage 10/10: Während eines Security Audits bei der NovaHealth wird festgestellt, dass mehrere lokale Sicherheitseinstellungen auf Windows-Clients manuell verändert wurden. Tom erklärt daraufhin, dass sicherheitsrelevante Gruppenrichtlinien in einer Active-Directory-Umgebung eine zentrale Rolle beim Windows Hardening spielen.
Bewerte die folgende Aussage:
„Gruppenrichtlinien können dazu beitragen, sicherheitsrelevante Konfigurationen auch nach lokalen Änderungen erneut durchzusetzen und dadurch die Konsistenz von Security Baselines innerhalb einer Windows-Domäne zu erhöhen.“
