Cybersecurity
  • 1. Welche Aufgabe hat eine Firewall im Bereich der Cybersicherheit?
A) Misst die Temperatur
B) Musik aufzeichnen
C) Überwacht und kontrolliert den ein- und ausgehenden Netzwerkverkehr
D) Macht Fotos
  • 2. Was bedeutet Zwei-Faktor-Authentifizierung in der Cybersicherheit?
A) Zwei Passwörter schreiben
B) Verwendung von zwei verschiedenen Tastaturen
C) Schnelles Tippen
D) Überprüfungsmethode mit zwei Faktoren: etwas, das Sie wissen, und etwas, das Sie haben
  • 3. Was ist Ransomware in der Cybersicherheit?
A) Software für die Datensicherung
B) Malware, die Dateien verschlüsselt und eine Zahlung für die Entschlüsselung verlangt
C) Software für die Fotobearbeitung
D) Software für die Textverarbeitung
  • 4. Warum ist regelmäßiges Software-Patching wichtig für die Cybersicherheit?
A) Verbesserung der Video-Streaming-Qualität
B) So organisieren Sie Dateien
C) Behebung von Sicherheitslücken und Fehlern
D) So ändern Sie den Desktop-Hintergrund
  • 5. Was ist eine Schwachstellenanalyse in der Cybersicherheit?
A) Planung von Urlauben
B) Suche nach Beschäftigungsmöglichkeiten
C) Analyse von Wettermustern
D) Prozess der Identifizierung von Sicherheitsschwachstellen in einem System
  • 6. Was ist der Zweck von SSL-Zertifikaten in der Cybersicherheit?
A) Sichere Online-Kommunikation durch Verschlüsselung der zwischen einer Website und einem Nutzer übertragenen Daten
B) Dokumente alphabetisch sortieren
C) Reparatur von elektronischen Geräten
D) Erstellen von Musikwiedergabelisten
  • 7. Was ist eine Zero-Day-Schwachstelle?
A) Sicherheitslücke, die dem Softwarehersteller unbekannt ist
B) Software, die keine Bugs hat
C) Countdown für die Einführung neuer Produkte
D) Technischer Support 24/7 verfügbar
  • 8. Was ist eine gute Passwortpraxis für die Cybersicherheit?
A) Wiederverwendung desselben Passworts
B) Passwörter auf Haftnotizen schreiben
C) Verwendung sicherer, eindeutiger Passwörter für jedes Konto
D) Weitergabe von Passwörtern an Freunde
  • 9. Welcher Begriff ist ein Synonym für Computersicherheit?
A) Biometrische Sicherheit
B) Netzwerksicherheit
C) Cybersecurity
D) Physische Sicherheit
  • 10. Wozu dient der Schutz von Computersystemen hauptsächlich?
A) Unbefugte Offenlegung, Diebstahl oder Beschädigung von Informationen.
B) Fehler im Design der Benutzeroberfläche.
C) Hardware-Upgrades und Software-Updates.
D) Optimierung der Netzwerkgeschwindigkeit.
  • 11. Was ist eine verwundbare Schwachstelle?
A) Eine Schwachstelle, die nicht entdeckt werden kann.
B) Eine Schwachstelle, die die Sicherheit verbessert.
C) Eine Schwachstelle, bei der keine bekannten Ausnutzungen existieren.
D) Eine Schwachstelle, bei der mindestens ein funktionierender Angriff oder eine Ausnutzung bekannt ist.
  • 12. Wer ist am wahrscheinlichsten von nicht gezielten Cyberangriffen betroffen?
A) Nur staatliche Behörden
B) Ausschließlich Experten für Cybersicherheit
C) Normaler Internetnutzer
D) Nur große Unternehmen
  • 13. Welche Art von Man-in-the-Middle-Angriff beinhaltet die Manipulation von Routing-Protokollen?
A) IP-Adress-Spoofing
B) Nachrichten-Spoofing
C) DNS-Spoofing
D) WiFi-SSID-Spoofing
  • 14. Wann tauchten mehrvektorielle, polymorphe Angriffe erstmals auf?
A) 2005
B) 1999
C) 2020
D) 2017
  • 15. Welche der folgenden Methoden wird NICHT typischerweise bei Phishing-Angriffen eingesetzt?
A) E-Mail-Spoofing
B) Telefonanruf
C) Instant Messaging
D) SMS-Nachricht
  • 16. Welche Art von Phishing-Angriff verwendet persönliche oder unternehmensspezifische Details, um Vertrauen zu erwecken?
A) Horizontale Eskalation
B) Vertikale Eskalation
C) Gezielter Phishing (Spear-Phishing)
D) Generischer Phishing
  • 17. Was wird oft als Ausgangspunkt bei Angriffen zur Erhöhung von Privilegien verwendet?
A) Versenden von Ransomware an große Netzwerke
B) Direktes Hacken von Systemhardware
C) Ausnutzung von Schwachstellen in Nebenkanälen
D) Soziale Manipulationstechniken, oft in Form von Phishing-Angriffen
  • 18. Welche der folgenden Optionen stellt KEINE Form eines Side-Channel-Angriffs dar?
A) Ausnutzung elektromagnetischer Strahlung von Geräten
B) Analyse von Resteffekten in RAM-Zellen
C) Ausnutzung von Fehlern in der Hardware-Implementierung
D) Phishing über Textnachrichten
  • 19. Welche Art von Privilegienerweiterung beinhaltet den Zugriff auf Konten mit höheren Berechtigungen?
A) Horizontale Eskalation
B) Phishing
C) Vertikale Eskalation
D) Gezieltes Phishing
  • 20. Was ist ein Beispiel für eine Manipulation durch einen physischen Angriff?
A) Cross-Site-Scripting-Angriffe (XSS).
B) SQL-Injection-Angriffe.
C) Verteilte Denial-of-Service-Angriffe (DDoS).
D) Angriffe durch böswillige Angestellte (Evil Maid-Angriffe).
  • 21. Welcher Prozentsatz der Cyber-Sicherheitsvorfälle wurde laut dem Verizon Data Breach Investigations Report 2020 durch interne Akteure verursacht?
A) 50%
B) 30%
C) 70%
D) 10%
  • 22. Welcher Schritt bei der Gestaltung einer Unternehmenskultur im Bereich Informationssicherheit beinhaltet die Festlegung klarer Ziele und die Zusammenstellung eines kompetenten Teams?
A) Nachbewertung
B) Strategische Planung
C) Vorab-Bewertung
D) Operative Planung
  • 23. In wie viele Abschnitte unterteilt das Nationale Zentrum für Cybersicherheit der britischen Regierung die Prinzipien für einen sicheren Cyber-Design?
A) Fünf Abschnitte.
B) Drei Abschnitte.
C) Sieben Abschnitte.
D) Zehn Abschnitte.
  • 24. Wie hoch sollte die Schwere eines erfolgreichen Angriffs auf ein sicheres System sein?
A) Unbegrenzter Zugriff für Angreifer.
B) Maximaler Einfluss, um die Sicherheitsmaßnahmen zu testen.
C) Ausreichend schwerwiegend, um größere Störungen zu verursachen.
D) Minimale Schwere.
  • 25. Welche der folgenden Optionen ist eine präventive Maßnahme im Bereich der Computersicherheit?
A) Tools zur Datenanalyse.
B) Software für Grafikdesign.
C) Firewalls (Brandschutzmauern).
D) Textverarbeitungsprogramme.
  • 26. Welche Verschlüsselungsstandards werden häufig bei USB-Dongles verwendet, um die Sicherheit zu erhöhen?
A) Data Encryption Standard (DES)
B) Advanced Encryption Standard (AES)
C) Triple DES
D) RSA
  • 27. Welche Funktionen integrieren Trusted Platform Modules (TPMs) in Geräte, um die Sicherheit zu erhöhen?
A) Zugriff über mobile Geräte
B) Systeme zur Erkennung von Angriffen
C) Festplattenverschlüsselung
D) Kryptografische Funktionen
  • 28. Welche Hardware-Bedrohung gilt laut Network World als die häufigste für Computernetzwerke?
A) Festplattenverschlüsselung (Drive Locks).
B) Mobile Geräte mit Zugangsmöglichkeiten.
C) Mit Malware infizierte USB-Sticks, die innerhalb einer Firewall angeschlossen werden.
D) Trusted Platform Modules (TPMs).
  • 29. Welche Technologie ermöglicht die hardwarebasierte Isolation von Komponenten in Computern?
A) USB-Dongles
B) IOMMUs
C) Festplattenverschlüsse
D) TPMs
  • 30. Welche Funktion von Mobiltelefonen erhöht die Sicherheit durch biometrische Authentifizierung?
A) TPMs (Trusted Platform Modules)
B) Festplattenverschlüsselung
C) Fingerabdrucksensoren
D) IOMMUs (Input/Output Memory Management Units)
  • 31. Welche Zertifizierung ist für sichere Betriebssysteme verbreitet?
A) Lean Manufacturing
B) ISO 9001
C) Common Criteria (CC)
D) Six Sigma
  • 32. Welches Sicherheitsmodell verwendet eine Liste von Berechtigungen, die mit einem Objekt verknüpft sind?
A) Zugriffskontrolle basierend auf Rollen (RBAC)
B) Zwangszugriffskontrolle (MAC)
C) Zugriffssteuerungslisten (ACLs)
D) Sicherheit basierend auf Fähigkeiten
  • 33. Wo kann eine auf Fähigkeiten basierende Sicherheit implementiert werden?
A) Auf der Ebene der Hardware
B) Auf der Ebene des Netzwerks
C) Auf der Ebene der Programmiersprache
D) Auf der Ebene der Benutzeroberfläche
  • 34. Welche Folgen kann ein einfacher Stromausfall an einem Flughafen haben?
A) Er hat keine wesentlichen Auswirkungen.
B) Er kann weltweite Auswirkungen haben.
C) Er betrifft nur den lokalen Bereich.
D) Er kann die Effizienz des Flughafens verbessern.
  • 35. Welches Buch beschreibt die Hackaktivitäten von Markus Hess für den KGB?
A) Ein Geist in den Drähten
B) Das Kuckucksei
C) Daten und Goliath
D) Cybersicherheit und Cyberkrieg: Was jeder wissen muss
  • 36. Wer hat den Begriff „Cyber-Hygiene“ geprägt?
A) Steve Jobs
B) Bill Gates
C) Tim Berners-Lee
D) Vint Cerf
  • 37. Welches Unternehmen begann Ende der 1970er Jahre mit dem Angebot von kommerziellen Zutrittskontrollsystemen und Softwareprodukten für Computersicherheit?
A) IBM
B) Netscape
C) Microsoft
D) Apple
  • 38. Welcher Prozentsatz der Organisationen meldete im Jahr 2016 einen "problematischen Mangel" an Fachkräften im Bereich Cybersicherheit?
A) 28%
B) 50%
C) 46%
D) 35%
  • 39. Wie hieß einer der frühesten Computerviren, der von Bob Thomas entwickelt wurde?
A) Reaper
B) Blaster
C) Morris-Virus
D) Creeper
  • 40. Welche Gerätetypen werden aufgrund ihrer zunehmenden Verbreitung immer häufiger Ziele von Cyberangriffen?
A) Netzwerke von Gesundheitsdienstleistern
B) Smartphones und Tablets
C) Desktop-Computer
D) Hautelektronikgeräte wie der Nest-Thermostat
  • 41. Welche Technologien setzen Fernbusunternehmen ein?
A) Papier-Tickets
B) Elektronische Tickettransaktionen
C) Tauschsysteme
D) Manuelle Ticketverkäufe
  • 42. Welche der folgenden Optionen ist KEINE Methode, die bei der Zugriffsberechtigung verwendet wird?
A) Biometrische Systeme.
B) Port-Scanning.
C) Passwörter.
D) Chipkarten.
  • 43. Was ist Cyber-Attribution?
A) Verschlüsselung von Daten für eine sichere Übertragung.
B) Die Identifizierung der Täter eines Cyberangriffs.
C) Protokollierung der Benutzeraktivitäten in einem Netzwerk.
D) Erkennung und Beseitigung von Malware.
  • 44. Welche Stadt in Mexiko hat als erste elektronische Führerscheine unter Verwendung einer Chipkarten-Technologie eingeführt?
A) Guadalajara
B) Mexiko-Stadt
C) Puebla
D) Monterrey
  • 45. Wer hat das Programm Reaper geschrieben, um den Creeper-Virus zu beseitigen?
A) Bob Thomas
B) Willis Ware
C) Markus Hess
D) Ray Tomlinson
  • 46. Welche Technologien verwenden FedEx und UPS zur Sendungsverfolgung?
A) Bluetooth
B) RFID (Funkfrequenzidentifikation)
C) GPS
D) Barcodes
  • 47. Welche Technologie ermöglicht es Kunden, sichere Online-Transaktionen mit tragbaren Kartenlesegeräten durchzuführen?
A) Zwei-Faktor-Authentifizierung per SMS
B) Virtuelle private Netzwerke (VPNs)
C) Chip-Authentifizierungsprogramm
D) Biometrische Authentifizierungssysteme
  • 48. Wer hat 1988 den ersten Computervirus für das Internet entwickelt?
A) Robert Tappan Morris
B) Adrian Lamo
C) John McAfee
D) Kevin Mitnick
  • 49. Wer wird verdächtigt, den Hack des Office of Personnel Management verübt zu haben?
A) Chinesische Hacker
B) Nordkoreanische Hacker
C) Iranische Hacker
D) Russische Hacker
  • 50. Mit welcher Koalition hat die kanadische Behörde für öffentliche Sicherheit (Public Safety Canada) zusammengearbeitet, um das Programm für die Zusammenarbeit im Bereich Cybersicherheit (Cyber Security Cooperation Program) zu starten?
A) STOP.DENKE.VERBINDE
B) Kanadisches Zentrum für die Reaktion auf Cybervorfälle (Canadian Cyber Incident Response Centre, CCIRC)
C) Europäischer Rat
D) Europäische Agentur für Cybersicherheit (ENISA)
  • 51. Welche Technologie ermöglicht es, in Einkaufszentren Kreditkarten direkt vor Ort auszustellen?
A) Kontaktlose Zahlungssysteme
B) Scannen von QR-Codes
C) Transaktionen auf Basis der Blockchain-Technologie
D) Technologie für die sofortige Kartenausstellung
  • 52. Welche Arten von Geräten wurden in Krankenhäusern erfolgreich angegriffen?
A) Simulatoren für medizinische Schulungen
B) Systeme für die Cafeteria im Krankenhaus
C) Diagnosegeräte im Krankenhaus
D) Transportfahrzeuge für Patienten
  • 53. Welche kanadische Organisation ist für die Abmilderung von Bedrohungen für Kanadas kritische Infrastruktur verantwortlich?
A) Forum of Incident Response and Security Teams (FIRST) (Forum für Incident Response- und Sicherheitsteams)
B) Europäische Agentur für Cybersicherheit (ENISA)
C) Europäischer Rat (Council of Europe)
D) Canadian Cyber Incident Response Centre (CCIRC) (Kanadisches Zentrum für die Reaktion auf Cybervorfälle)
  • 54. Wann wurde die Nationale Cyber-Sicherheitsrichtlinie 2013 in Indien eingeführt?
A) 1999
B) 2013
C) 2020
D) 2008
  • 55. Welche Behörde überwacht Cyber-Bedrohungen in Indien?
A) Nationale Agentur für Cybersicherheit
B) Indisches Team für die Reaktion auf Computer-Notfälle
C) Ministerium für Elektronik und Informationstechnologie
D) CERT-In
  • 56. Wie hoch war der Prozentsatz der Organisationen, die im Jahr 2015 keine Schulungen im Bereich Sicherheit angeboten haben?
A) 75%
B) 50%
C) 80%
D) 62%
  • 57. Welche Methode nutzten Hacker, um Zugriff auf die Systeme des Rome Laboratory zu erlangen?
A) Phishing-E-Mails
B) Brute-Force-Angriffe
C) SQL-Injection
D) Trojaner
  • 58. An welchem Datum hat die US-amerikanische FDA ihre Empfehlungen zur Gewährleistung der Sicherheit von medizinischen Geräten mit Internetverbindung veröffentlicht?
A) 30. Juni 2018
B) 28. Dezember 2016
C) 15. November 2015
D) 1. Januar 2017
  • 59. Wer hat die Dokumente zur Verfügung gestellt, die 2013 die globale Überwachung der NSA aufdeckten?
A) Julian Assange
B) Mark Zuckerberg
C) Edward Snowden
D) Chelsea Manning
  • 60. Welcher Prozentsatz der Sicherheitsvorfälle wird auf menschliches Versagen geschätzt?
A) Weniger als 50 %
B) Mehr als 90 %
C) Genau 100 %
D) Ungefähr 70 %
  • 61. Welche ist die erste wichtige Komponente eines Plans für den Umgang mit Sicherheitsvorfällen?
A) Vorbereitung
B) Eindämmung, Beseitigung und Wiederherstellung
C) Aktivitäten nach dem Vorfall
D) Erkennung und Analyse
  • 62. Welcher Angriff umfasste Spear-Phishing, die Zerstörung von Dateien und einen Denial-of-Service-Angriff?
A) Ein Datenleck bei einer Bank im Jahr 2021
B) Der Cyberangriff auf das ukrainische Stromnetz im Jahr 2015
C) Ein Ransomware-Angriff auf Gesundheitseinrichtungen
D) Ein Angriff auf eine Social-Media-Plattform
  • 63. Was war das Hauptziel des Stuxnet-Angriffs im Jahr 2010?
A) Militärische Systeme der USA
B) Europäische Stromnetze
C) Netzwerke der israelischen Regierung
D) Iranschen Zentrifugen zur Urananreicherung
  • 64. Welche Organisation gehört zur nationalen Abteilung für Cybersicherheit des US-amerikanischen Ministeriums für Innere Sicherheit?
A) CERT/CC
B) US-CERT
C) NEI
D) NRC
  • 65. Wann wurde das United States Cyber Command gegründet?
A) 2009
B) 2015
C) 2008
D) 2010
  • 66. Welches Fahrzeugsystem wurde als Angriffsvektor bei einfachen Sicherheitsrisiken verwendet?
A) Bluetooth-Kommunikation
B) Tempomat-System
C) Airbag-Auslösung
D) Eine bösartige Compact Disc
  • 67. Mit welcher Organisation arbeitet das FBI zusammen, um eine interbehörliche Task Force zu bilden?
A) Ministerium für Innere Sicherheit
B) Bundesamt für Kommunikation
C) Agentur für Cybersicherheit und Infrastruktursicherheit
D) Nationales Zentrum für Wirtschaftskriminalität (NW3C)
  • 68. Welche Maßnahmen ergriff der CEO von Avid Life Media, Noel Biderman, nach dem Datenleck bei Ashley Madison?
A) Er trat zurück.
B) Er leitete rechtliche Schritte gegen die Gruppe "The Impact Team" ein.
C) Er bestritt jegliche Verantwortung.
D) Er verstärkte die Sicherheitsmaßnahmen.
  • 69. Welcher ist einer der Hauptbestandteile der kanadischen Cyber-Sicherheitsstrategie?
A) Sicherung der Regierungssysteme.
B) Regulierung internationaler Datenschutzgesetze.
C) Koordination globaler CSIRT-Einrichtungen (Computer Security Incident Response Teams).
D) Verwaltung der europäischen Netzwerksicherheit.
  • 70. Welches ist ein weit verbreitetes, digital sicherndes Telekommunikationsgerät?
A) Eine Smartwatch.
B) Die SIM-Karte (Subscriber Identity Module).
C) Ein Festnetztelefon.
D) Ein Analogradio.
  • 71. Nennen Sie ein Beispiel für ein großes Unternehmen, bei dem es zu einem Datenleck kam, das Kreditkartendaten von Kunden betraf?
A) HBGary Federal
B) Nest
C) Home Depot
D) Sony Pictures
  • 72. Wie viele Kreditkartendaten wurden 2013 von Target Corporation gestohlen?
A) 25 Millionen
B) 10 Millionen
C) Ungefähr 40 Millionen
D) 60 Millionen
  • 73. In welchem Jahrzehnt begann die Computersicherheit, sich aufgrund zunehmender Vernetzung über den akademischen Bereich hinaus auszudehnen?
A) 1980er Jahre
B) 2000er Jahre
C) 1970er Jahre
D) 1990er Jahre
  • 74. Welche Organisation hat im Jahr 2014 79 Cyberangriffe auf Energieunternehmen untersucht?
A) Das Computer Emergency Readiness Team
B) Die Central Intelligence Agency (CIA)
C) Die National Security Agency (NSA)
D) Das Federal Bureau of Investigation (FBI)
  • 75. Wie reagierten Target und Home Depot auf Warnungen bezüglich Sicherheitslücken?
A) Sie haben ihre Sicherheitssoftware aktualisiert.
B) Sie haben ihre Systeme vorübergehend abgeschaltet.
C) Die Warnungen wurden ignoriert.
D) Sie haben umgehend alle Schwachstellen behoben.
  • 76. Womit ist digitale Hygiene vergleichbar?
A) Ernährungsgewohnheiten
B) Persönliche Hygiene
C) Körperliche Fitness
D) Schlafverhalten
  • 77. In welchem Jahr gab es im Forschungslabor in Rom über hundert Sicherheitsvorfälle?
A) 1988
B) 1994
C) 2000
D) 2010
  • 78. Welches Unternehmen hat 2016 Sicherheitsupdates per Funkübertragung bereitgestellt?
A) ICV
B) FedEx
C) Tesla
D) UPS
  • 79. Wer organisierte die Grundlagenveranstaltung zum Thema Computersicherheit auf der Spring Joint Computer Conference im April 1967?
A) Markus Hess
B) Willis Ware
C) Ray Tomlinson
D) Bob Thomas
  • 80. Mit welchem Open-Source-Projekt ist die kapazitätsbasierte Sicherheit verbunden?
A) C++
B) Die Programmiersprache E
C) Java
D) Python
  • 81. Welcher ukrainische Hacker war an dem Datenleck bei der Target Corporation beteiligt?
A) Rescator
B) Lazarus Group
C) NotPetya
D) Guccifer
  • 82. Welches Unternehmen war im frühen Jahr 2007 von einem Datenleck im Zusammenhang mit Kreditkartendaten betroffen?
A) TJX
B) Home Depot
C) Office of Personnel Management
D) Target Corporation
  • 83. Wer war ein frühes Beispiel für einen staatlich geförderten Hacker?
A) Markus Hess
B) Clifford Stoll
C) Ein Internet-Aktivist
D) Ein ukrainischer Betreiber eines Stromnetzes
  • 84. Bei dem Test im Jahr 2015, wie weit konnten Hacker ein Fahrzeug aus der Ferne übernehmen?
A) 5 Meilen entfernt
B) 20 Meilen entfernt
C) 15 Meilen entfernt
D) 10 Meilen entfernt
Erstellt mit ThatQuiz — wo ein Mathe-Übungstest immer einen Klick entfernt ist.