
Beantworte die folgenden 10 Fragen. Zum Abschluss der Lektion Technische Schutzmaßnahmen musst du 70% korrekt beantworten. Du kannst den Test beliebig oft wiederholen.
0 of 10 Fragen completed
Fragen:
You have already completed the test before. Hence you can not start it again.
Test is loading…
You must sign in or sign up to start the test.
You must first complete the following:
0 von 10 Fragen korrekt beantwortet
Deine Zeit:
Abgelaufene Zeit
Du hast 0 von 0 Punkte(n) erreicht, (0)
Earned Point(s): 0 of 0, (0)
0 Essay(s) Pending (Possible Point(s): 0)
Frage 1/10: Ein Angreifer kompromittiert ein Endgerät, ohne eine typische Malware-Datei abzulegen. Stattdessen verwendet er PowerShell und andere legitime Windows-Werkzeuge. Die Sicherheitslösung soll verdächtige Prozessketten und Aktivitäten auf diesem Endgerät erkennen. Welche Technologie ist hierfür am besten geeignet?
Frage 2/10: Melina konfiguriert die Windows Defender Firewall eines Endgeräts. Tom erklärt ihr, dass eine Personal Firewall gegenüber einer klassischen Netzwerk-Firewall zusätzliche Informationen des lokalen Systems für ihre Regeln verwenden kann.
Welche der folgenden Kriterien kann die Windows Defender Firewall für die Steuerung des Netzwerkverkehrs heranziehen? Wähle 3 Antworten.
Frage 3/10: Melina arbeitet im Homeoffice und greift mit ihrem Notebook auf Ressourcen des Unternehmens zu. Tom und sie implementieren verschiedene Sicherheitsmaßnahmen, mit denen die Netzwerkkommunikation des Endgeräts geschützt werden kann. Ordne die beschriebenen Situationen der jeweils passenden Schutzmaßnahme bzw. Konfigurationseinstellung zu.
|
Der gesamte Netzwerkverkehr des Notebooks wird über die Sicherheitsinfrastruktur des Unternehmens geleitet.
|
|
|
Eine bekannte Phishing-Domain wird bereits bei der Namensauflösung blockiert.
|
|
|
Eine einzelne als schädlich bekannte Webressource wird gesperrt, ohne die gesamte Domain zu blockieren.
|
|
|
Nur Verbindungen zu Ressourcen des Unternehmens werden durch den VPN-Tunnel geleitet.
|
|
|
Der Zugriff wird gezielt auf bestimmte Anwendungen und Ressourcen beschränkt.
|
|
Frage 4/10: Melina testet eine eingehende Verbindung zu einem Windows-Endgerät. Tom erklärt ihr, wie die Windows Defender Firewall entscheidet, ob der Datenverkehr zugelassen wird.
View Answers:
Frage 5/10: Melinas Firmennotebook ist mit BitLocker geschützt. Das Betriebssystemlaufwerk wurde erfolgreich entsperrt und Windows läuft. Melina ist angemeldet und arbeitet mit ihren normalen Benutzerrechten. Tom fragt sie, welche Sicherheitswirkung BitLocker in diesem Zustand noch auf den Zugriff durch laufende Programme hat.
Frage 6/10: Melina arbeitet mit ihrem Firmennotebook in einem Hotel und verbindet sich über das öffentliche WLAN mit dem Unternehmensnetz. Dazu verwendet sie ein Remote-Access-VPN. Welche zwei Aussagen zu dieser Verbindung sind korrekt?
Frage 7/10: Tom zeigt Melina die erweiterten Filtermöglichkeiten der Windows Defender Firewall. Dabei weist er darauf hin, dass Regeln nicht nur anhand klassischer Kriterien wie Ports oder IP-Adressen gesteuert werden können.
Welche vier der folgenden Kriterien können bei entsprechend konfigurierten Firewall- bzw. IPsec-Regeln berücksichtigt werden?
Frage 8/10: Tom bereitet mehrere Windows-11-Notebooks für den Unternehmenseinsatz vor. Die Betriebssystemlaufwerke sollen mit BitLocker verschlüsselt werden. Melina prüft dazu verschiedene Aussagen über Voraussetzungen und mögliche Konfigurationen.
Welche drei Aussagen sind korrekt?
Frage 9/10: Tom möchte prüfen, ob Melina verstanden hat, an welcher Stelle und mit welcher Granularität DNS-Filtering und Web-/URL-Filtering arbeiten. Ordne die beschriebenen Situationen der jeweils passenden Funktionsweise zu.
|
Eine bekannte Phishing-Domain soll bereits vor dem eigentlichen Verbindungsaufbau blockiert werden.
|
|
|
Eine legitime Domain enthält eine einzelne bekannte schädliche Ressource.
|
|
|
Malware versucht, den Domainnamen eines bekannten C2-Servers aufzulösen.
|
|
|
Eine Website soll aufgrund ihrer inhaltlichen Kategorie gesperrt werden.
|
|
|
Der Benutzer gibt direkt die IP-Adresse eines schädlichen Servers ein.
|
|
|
Nur ein bestimmter Download innerhalb einer ansonsten erlaubten Website soll blockiert werden.
|
|
Frage 10/10: Tom und Melina planen die Absicherung einer heterogenen Notebook-Flotte. Neben Windows-Geräten mit BitLocker werden auch Linux-Systeme für Entwickler und Macs für die Kreativ-Abteilung eingesetzt. Melina soll geeignete Technologien zur Verschlüsselung der Datenträger identifizieren.
Welche drei Aussagen sind korrekt?
