
Beantworte die folgenden 10 Fragen. Zum Abschluss der Lektion Grundlagen und Bedrohungen musst du 70% korrekt beantworten. Du kannst den Test beliebig oft wiederholen.
0 of 10 Fragen completed
Fragen:
You have already completed the test before. Hence you can not start it again.
Test is loading…
You must sign in or sign up to start the test.
You must first complete the following:
0 von 10 Fragen korrekt beantwortet
Deine Zeit:
Abgelaufene Zeit
Du hast 0 von 0 Punkte(n) erreicht, (0)
Earned Point(s): 0 of 0, (0)
0 Essay(s) Pending (Possible Point(s): 0)
Frage 1/10: Bei der NovaHealth Solutions AG existiert ein klar definierter Prozess zur Installation neuer Software auf Endgeräten, inklusive Genehmigung durch die IT. Zusätzlich wird in regelmäßigen Schulungen auf die Einhaltung hingewiesen.
Trotzdem kommt es häufig vor, dass Teams unter Zeitdruck eigenständig Software installieren. Dies ist den Führungskräften bekannt, wird jedoch nicht sanktioniert, solange Projekte termingerecht abgeschlossen werden. Ein Service Desk-Mitarbeiter folgt diesem Vorgehen und installiert ein nicht geprüftes Tool.
Welche organisatorische Bedrohung liegt hier primär vor?
Frage 2/10: Bei der NovaHealth Solutions AG werden unterschiedliche Endgerätetypen eingesetzt (z. B. Laptops, Server, IoT-Geräte). Im Rahmen einer Risikoanalyse sollen typische technische Schwachstellen korrekt den jeweiligen Endgeräten zugeordnet werden. Welche Aussagen treffen zu? (Wähle zwei Antworten.)
Frage 3/10: Bei der NovaHealth Solutions AG wird ein Sicherheitsvorfall untersucht:
Ein Mitarbeiter aus der Buchhaltungsabteilung greift außerhalb seiner Zuständigkeit auf sensible Patientendaten zu und exportiert diese auf einen privaten USB-Stick. Die Zugriffsrechte waren aufgrund einer fehlerhaften Rollenvergabe zu weit gefasst.
Wie ist diese Bedrohung primär einzuordnen?
Frage 4/10: Melina überprüft verschiedene Endgeräte im Unternehmen. Tom hat ihr bereits passende typische Angriffsflächen zugewiesen – überprüfe, ob du die Zuordnung nachvollziehen kannst.
|
Workstation (Desktop-PC)
|
|
|
Laptop (mobiles Arbeiten)
|
|
|
Serversystem
|
|
|
Smartphone/Tablet
|
|
|
IoT-Gerät
|
|
Frage 5/10: Tom plant ein Sicherheitskonzept für verschiedene Endgeräte. Dabei sollen gezielte, gerätespezifische Maßnahmen umgesetzt werden – keine allgemeinen „One-size-fits-all“-Kontrollen. Melina schlägt mehrere Maßnahmenpakete vor.
Welche Option bildet eine fachlich korrekte und sinnvoll differenzierte Zuordnung von Sicherheitsmaßnahmen zu den jeweiligen Endgeräten ab?
Frage 6/10: „Wenn ein Laptop vollständig durch Festplattenverschlüsselung geschützt ist, stellt ein öffentliches WLAN keine relevante Angriffsfläche mehr dar.“
Ist diese Aussage korrekt?
Frage 7/10: Tom bewertet verschiedene Aussagen zur Absicherung von Endgeräten im Unternehmensumfeld. Dabei achtet er besonders darauf, ob Maßnahmen realistische Bedrohungsszenarien adressieren und korrekt eingeordnet sind.
Welche der folgenden Aussagen ist fachlich korrekt?
Frage 8/10: Melina analysiert Risiken für Endgeräte, die regelmäßig außerhalb des Firmennetzes eingesetzt werden. Tom weist sie darauf hin, dass insbesondere netzwerkbasierte Angriffe eine zentrale Rolle spielen.
Welche der folgenden Aussagen zu Netzwerkangriffen auf Endgeräte sind korrekt? (wähle zwei Antworten)
Frage 9/10: Eine kritische Remote-Code-Execution-Schwachstelle (RCE) wurde in einem Dienst entdeckt, der auf mehreren Systemen läuft. Der Dienst ist auf allen betroffenen Systemen aktiv und erreichbar. Tom fordert Melina auf, eine priorisierte Patch-Reihenfolge festzulegen – basierend auf der tatsächlichen externen Angriffsfläche (Exposition).
Welche der folgenden Reihenfolgen ist am sinnvollsten (von höchster zu niedrigster Priorität)?
Frage 10/10: Melina soll Sicherheitsmaßnahmen den Bereichen Endgerätesicherheit (Endpoint Security) und Netzwerksicherheit (Network Security) zuordnen. Tom betont, dass eine saubere Trennung wichtig ist, da beide unterschiedliche Angriffsflächen adressieren.
Welche der folgenden Aussagen sind fachlich korrekt? (wähle drei Antworten)
