4. NTSI-Test

Beschreibung

Quiz am 4. NTSI-Test, erstellt von sen-mehmet am 20/05/2014.
sen-mehmet
Quiz von sen-mehmet, aktualisiert more than 1 year ago
sen-mehmet
Erstellt von sen-mehmet vor etwa 10 Jahre
387
1

Zusammenfassung der Ressource

Frage 1

Frage
Welche Schutzmaßnahme sollten Sie implementieren, wenn es nicht akzeptabel ist, dass eine Attacke erfolgreich gegen ein Zielsystem ausgeführt werden könnte.
Antworten
  • Layer 2 Filtering
  • IDS
  • Application Proxy Firewall
  • IPS
  • Stateful Firewall

Frage 2

Frage
Unter dem Begriff Non-Repudiation versteht man, dass jemand im Nachhinein die Urheberschaft einer Nachricht oder einer Vertragsunterschrift erfolgreich abstreiten kann, weil die Urheberschaft der Nachricht bzw. die Unterschrift nicht eindeutig dem Sender zuordenbar ist, sondern auch von einem Angreifer (Man-in-the-Middle) stammen könnte.
Antworten
  • True
  • False

Frage 3

Frage
Verschlüsselte Daten bezeichnet man in der Kryptographie als:
Antworten
  • cryptotext
  • codetext
  • ciphertext
  • cleartext
  • plaintext

Frage 4

Frage
Welche Technology setzt IPSec bei der Implementierung der Datenintegrität ein?
Antworten
  • AES
  • 3DES
  • DH
  • RSA
  • MD5

Frage 5

Frage
Wenn ein privater Schlüssel gestohlen wurde, oder allgemein, als nicht mehr sicher gilt, so muss man den Schlüssel zurückziehen. Diesen Vorgang bezeichnet man als ...
Antworten
  • Key Verification
  • Key Loss
  • Key Storage
  • Key Exchange
  • Key Generation
  • Key Revocation

Frage 6

Frage
Welcher Schlüssel wird verwendet, um den Hash in einer digitalen Signatur zu berechnen?
Antworten
  • Privater Schlüssel des Empfängers
  • Privater Schlüssel des Senders
  • Öffentlicher Schlüssel des Senders
  • Öffentlicher Schlüssel des Empfängers
  • Diffie Hellman Key

Frage 7

Frage
Kryptoanalyse = Kryptographie + Kryptologie
Antworten
  • True
  • False

Frage 8

Frage
Unter dem Begriff Confidentiality versteht man, dass die gesendeten Daten nur vom Sender und vom Empfänger gelesen werden können.
Antworten
  • True
  • False

Frage 9

Frage
Ein HMAC oder KHMAC ist ein Verfahren, um die Integrität einer Nachricht mit Hilfe einer Prüfsumme (Hash-Wert) zu verifizieren. Da der Hash-Wert von einem Angreifer, der die Leitung abhört, neu berechnet werden kann, bietet das HMAC (KHMAC) Verfahren keinen Schutz gegen eine Man-in-the-Middle Attacke.
Antworten
  • True
  • False

Frage 10

Frage
Wenn ein Sensor einen Alarm erzeugt für ein einen Traffic Flow, der in Wirklichkeit nicht malicious oder sicherheitsrelevant ist, dann nennt man das ...
Antworten
  • Positive Negative
  • True Positive
  • Negative Positive
  • False Negative
  • False Positive
  • True Negative

Frage 11

Frage
Im Zusammenhang mit sicherer Kommunikation liest man oft auch den Begriff C I A, der die Anforderungen an einen sicheren Kommunikationskanal zusammenfasst. Wofür steht diese Abkürzung?
Antworten
  • Confidentiality, Integrity, Authentication
  • Central Intelligence Agency
  • Confidentiality, Integrity, Audit
  • Communication, Integrity, Authentication
  • Confidentiality, Inspection, Authentication

Frage 12

Frage
Welche der folgenden Aussagen trifft auf ein IDS NICHT zu?
Antworten
  • Ein IDS arbeitet im Inline Mode.
  • Ein IDS arbeitet im Promiscuous Mode.
  • Ein IDS verursacht kein Delay und keine Verlangsamung im Netz.
  • Ein IDS kann malicious Traffic nicht selbst verhindern.
  • Ein IDS überwacht den Datenverkehr und löst einen Alarm aus, wenn es malicious Traffic entdeckt.

Frage 13

Frage
Mit einer richtig konfigurierten Firewall kann man sich wirksam gegen Zero-Day-Exploits schützen.
Antworten
  • True
  • False

Frage 14

Frage
Die Deutschen setzten im 2.Weltkrieg für die Verschlüsselung ______ ein.
Antworten
  • die Enigma Maschine
  • den Vigenere Cipher Algorithmus
  • Navajo Indianer
  • den Caesar Cipher Algorithmus
  • die Confederate Cipher Disk

Frage 15

Frage
Eine Firma hat Sie beauftragt zu untersuchen, ob gegen die firmeneigene Serverfarm Attacken ausgeführt werden. Die von Ihnen durchgeführte Untersuchung darf keine zusätzlichen Delays im Netz verursachen. Welche Deployment Variante sollten Sie verwenden?
Antworten
  • IOS Firewall + Syslog-Server in Promiscuous Mode
  • Appliance based inline
  • IDS
  • IOS Software based inline
  • Appliance based IPS

Frage 16

Frage
Welches Element einer VPN bildet die Grundlage für die Bedeutung des Buchstaben P?
Antworten
  • Antireplay
  • Data Integrity
  • Confidentiality
  • Authentication

Frage 17

Frage
Sie verwenden ein Verschlüsselungsverfahren mit einem Schlüssel der Länge 32 Bit. Um die Verschlüsselung sicherer zu machen, vergrößern die Schlüssellänge auf 40 Bit. Hat sich dadurch die Anzahl der möglichen Schlüssel, also der Key Space, um den Faktor 128 vergrößert?
Antworten
  • True
  • False

Frage 18

Frage
Welche Gruppe von Micro-Engines (SMEs) enthalten Signaturen, die nur nach Mustern in Einzelpaketen filtern, im Gegensatz zu Micro-Engines, die den Flow von Paketen verfolgen müssen, um ein Angriffsmuster zu erkennen?
Antworten
  • String
  • Other
  • Flood
  • Atomic

Frage 19

Frage
Was ist der Hauptunterschied zwischen einem HASH und einem Hashed Message Authentication Code (HMAC)?
Antworten
  • Algorithmus SHA1
  • Die Verwendung von Schlüsseln bei HMAC
  • Die Verwendung von Schlüsseln bei HASH
  • Algorithmus MD5
  • Verschlüsselungsalgorithmus AES

Frage 20

Frage
Welche Algorithmen in einer VPN stellen die Vertraulichkeit sicher?
Antworten
  • SHA1
  • IKE
  • MD5
  • 3DES
  • AES

Frage 21

Frage
Warum verfügt ein IPS über die Fähigkeit eine ICMP-Attacke zu unterbinden, so dass sie nicht das beabsichtigte Zielsystem erreicht?
Antworten
  • Das IPS verwendet dafür TCP Reset-Pakete.
  • Das IPS arbeitet im Promiscuous Mode.
  • ICMP wird von IPS standardmäßig blockiert.
  • IPS verwendet Policy-based Routing.
  • Das IPS arbeitet inline zum Datenverkehr.

Frage 22

Frage
MD5 ist ein(e) ...
Antworten
  • Hash Algorithmus
  • Verschlüsselungsverfahren
  • Digitale Signatur
  • Authentifizierungsverfahren

Frage 23

Frage
Der MD5 Algorithmus gilt heute noch als absolut sicher.
Antworten
  • True
  • False

Frage 24

Frage
Für ein gegebenes Verschlüsselungsverfahren hängt die Stärke der Verschlüsselung ausschließlich von der Länge des verwendeten Schlüssels ab. Es gilt: Je länger der Schlüssel, desto sicherer die Verschlüsselung.
Antworten
  • True
  • False

Frage 25

Frage
Unter dem Begriff Integrität einer Nachricht versteht man, dass die Nachricht im OSI-Datenformat X.400 Header - Inhalt - Trailer gesendet wird.
Antworten
  • True
  • False

Frage 26

Frage
Welche VPN-Technolgie wird man höchstwahrscheinlich bei einer Site-to-Site VPN einsetzen?
Antworten
  • HTTPS
  • TLS
  • SSH
  • SSL
  • IPSec

Frage 27

Frage
Unter einem Zero-Day-Exploit versteht man einen Exploit, der eine Schwachstelle im Code bereits kurz nach Entdeckung der Schwachstelle ausnützt, und zwar zu einem Zeitpunkt, zu dem es noch keinen Patch oder Workaround für die Schwachstelle gibt.
Antworten
  • True
  • False

Frage 28

Frage
Ein Außendienstmitarbeiter muss für eine Abfrage der Kundendatei vom Hotelzimmer aus mit seinem Laptop auf die Datenbank im Firmennetz zugreifen. Welchen Typ einer VPN-Verbindung verwendet er dafür?
Antworten
  • ADSL VPN
  • Remote-Access VPN
  • Dial-up VPN
  • Site-to-Site VPN
  • PPP VPN

Frage 29

Frage
MD5 erfüllt dieselbe Aufgabe wie ...
Antworten
  • DES
  • SHA1
  • RSA
  • 3DES
  • IPSec

Frage 30

Frage
Die Verschlüsselungsalgorithmen lassen sich nach ihrer Funktionsweise in 2 Gruppen einteilen, und zwar in:
Antworten
  • subversive und aversive Algorithmen
  • subtraktive und additive Algorithmen
  • syntaktische und analytische Algorithmen
  • symmetrische und asymmetrische Algorithmen
  • synthetische und analytische Algorithmen
Zusammenfassung anzeigen Zusammenfassung ausblenden

ähnlicher Inhalt

Gedichtanalyse
AntonS
Règlement et relance - Phrases - Chapitre 5
Gaelle Bourgeois
Faust. Der Tragödie zweiter Teil, Fünfter Akt
barbara91
B, Kapitel 2, Arbeits- und Sozialordnung
Stefan Kurtenbach
Stochastik Grundbegriffe
steffen_1411
BKF C95 (Fragen der Ziffern 3a - 3g)
Harald Koenig
Stochastik Mathe
Laura Overhoff
Sachversicherungen
Christine Zehnder
Vektorendefinition
Sinan 2000
Vetie Immunologie Altfragen
Rebecca Bindewald
Vetie- Innere 2017
Ju Pi