← Zur Übersicht
AP-02

Datenschutz & Datensicherheit

Alle Fachkarten zu Datenschutz, IT-Sicherheit, Projektmanagement, Software­entwicklung, Datenbanken, Netzwerktechnik und Cloud.

216 Fragen
  1. Was ist der Unterschied zwischen den Begriffen Dataschutz und Datasicherheit
  2. Welche Betroffenenrechte gibt es laut DSGVO
  3. Das Datenschutzrecht basiert auf dem Verbotsprinzip mit Erlaubnisvorbehalt.
    Erklären Sie dieses Grundprinzip.
  4. Erläutern Sie den Zusammenhang zwischen dem Prinzip der Zweckbindung, dem Prinzip der Datenminimierung und Speicherbegrenzung im Datenschutz.
  5. Erläutern Sie den Grundsatz der Transparenz und den Grundsatz der Richtigkeit im Datenschutz.
  6. Welche besonderen Kategorien personenbezogener Daten werden gemäß der Datenschutz-Grundverordnung (DSGVO) definiert
  7. Wer muss bei Datenschutzverletzung informiert werden?
  8. Was sind die Hauptaufgaben und Verantwortlichkeit von Datenschutzbeauftragten?
  9. Die Ziele der Datensicherheit sind Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität
    Erläutern Sie diese 4 Begriffe.
  10. Nennen Sie drei Aufgaben von IT-Sicherheitsbeauftragten
  11. Welche gesetzlichen Bestimmungen regeln in der Bundesrepublik Deutschland den Umgang mit personenbezogenen Daten?
  12. Womit beschäftigen sich die Standards ISO 27001 und BSI IT-Grundschutz?
  13. Wie werden Schutzbedarfskategorien wie „normal“, „hoch“ und „sehr hoch“ verwendet, um den Sicherheitsbedarf von Informationen, Systemen oder Infrastrukturen einzuschätzen?
  14. Nennen Sie im Zusammenhang mit dem Thema Datenschutz jeweils drei Beispiele für geeignete technische und organisatorische Maßnahmen (TOM).
  15. Erklären Sie, was in der DSGVO unter dem Ausdruck „Stand der Technik“ zu verstehen ist.
  16. Beschreiben Sie den grundsätzlichen Unterschied zwischen der Anonymisierung und der Pseudonymisierung von personen- bezogenen Daten.
  17. Was versteht man unter dem Begriff Compliance?
  18. Erklären Sie den Unterschied zwischen ,,Privacy by Design“ und „Privacy by Default".
  19. Nennen Sie drei Komplexitätsanforderungen für Passwörter und erklären Sie warum diese für eine höhere Passwortsicherheit sorgen.
  20. Nennen Sie Vorteile und Nachteile der Nutzung von Single Sign-On (SSO).
  21. Was ist OAuth2 und wofür wird es in der Authentifizierung und Autorisierung verwendet?
  22. Beschreiben Sie den Autorisierungs-Prozess von OAuth2.
  23. Beschreiben Sie den Unterschied zwischen Zugangskontrolle und Zugriffskontrolle.
  24. Was ist in Bezug auf die Systemsicherheit unter dem Begriff der „Betriebssystem-härtung" zu verstehen
  25. Es gibt verschiedene Tools und Technologien, die bei der Updateverwaltung eingesetzt werden können. Erklären Sie kurz WSUS, SCCM und APT.
  26. Was ist der Unterschied zwischen Update und einem Upgrade
  27. Die IT-Infrastruktur eines Unternehmens ist verschiedenen Gefahren ausgesetzt. Erläutern Sie die folgenden Angriffs- methoden:
    • Trojaner
    • Ransomware
    • Phishing
    • Distributed Denial of Service (DDoS)
  28. Erklären Sie das Sicherheitsproblem SQL-Injection.
  29. Was versteht man unter einem ,,Man-in-the-Middle"-Angriff und welche Maßnahmen können getroffen werden, um sich davor zu schützen?
  30. Unter welchen Voraussetzungen ist es einem Spamfilter oder dem Administrator eines Unternehmens erlaubt, E-Mails auf unerwünschte Inhalte zu überprüfen?
  31. Was ist im Bereich der IT-Sicherheit unter einem Honeypot zu verstehen?
  32. Beschreiben Sie die Aufgabe einer Sandbox in Bezug auf die IT-Sicherheit.
  33. Erklären Sie den Unterschied zwischen der differenziellen und der inkrementellen Datensicherung. Gehen Sie hierbei auch auf den Aufwand bei der Wiederherstellung von Daten ein.
  34. Beschreiben Sie die Datensicherungsstrategie "Generationenprinzip"
    (Großvater-Vater-Sohn-Prinzip).
  35. Was besagt die 3-2-1-Regel in Bezug auf die Datensicherung?
  36. Worin liegt der Unterschied zwischen Datensicherung und Archivierung?
  37. Erklären Sie die WORM-Methode in der Datensicherung.
  38. Was bedeutet Disaster Recovery in der Informationstechnologie und warum ist es für Unternehmen wichtig?
  39. Erläutern Sie die Bedeutung von ,,Recovery Time Objective" (RTO) und „Recovery Point Objective" (RPO).
  40. Worin liegt der Unterschied zwischen den Messgrößen „Mean Time Between Failures" (MTBF) und „Mean Time to Failure" (MTTF)?
  41. Treffen Sie für die RAID-Systeme RAID 0, RAID 1, RAID 5, RAID 6 und RAID 10 jeweils eine Aussage zu:
    • - Mindestanzahl Festplatten
    • - Ausfallsicherheit
    • - Berechnung der Nutzkapazität (Nettokapazität)
  42. Erklären Sie anhand eines Beispiels, warum ein RAID keine Datensicherung ersetzt.
  43. In einem RAID-5-Verbund wurde eine zusätzliche Hot-Spare-Festplatte verbaut. Erklären Sie die Funktion einer Hot-Spare-Festplatte.
  44. Was ist JBOD für eine Speicherlösung?
  45. Erklären Sie den Unterschied zwischen einer Offline USV und einer Line Interactive USV.
    Gehen Sie hierbei auch auf die Bedeutung der Abkürzungen VFD und VI ein.
  46. Beschreiben Sie die Funktionsweise einer Voltage and Frequency Independent USV.
  47. Nennen Sie mögliche Gefährdungen für Server, die sich bei direktem Anschluss an das Stromnetz ergeben können.
  48. Was ist der Unterschied zwischen symmetrischen und asymmetrischen Verschlüsselungsverfahren?
  49. Wie ist die Funktionsweise von hybriden Verschlüsselungsverfahren?
  50. Welche Schutzmechanismen beinhaltet das TLS-Protokoll?
  51. Digitale Signaturen stützen sich auf Hashverfahren und basieren auf der asymmetrischen Kryptografie. Erklären Sie diesen Zusammenhang.
  52. Nennen Sie drei Eigenschaften, die ein sicheres Hash-Verfahren aufweisen sollte.
  53. Was ist "Salting" in der Kryptographie und wie verbessert es die Sicherheit von gespeicherten Passwörtern?
  54. Was ist die Rolle einer Certificate Authority (CA) im Kontext der Netzwerksicherheit?
  55. Was ist eine Public Key Infrastructure (PKI)?
  56. Welche Bestandteile beinhaltet ein digitales Zertifikat nach X.509?
  57. Erklären Sie die Bedeutung der folgenden Algorithmen:
    • - DES
    • - 3DES
    • - AES-128
    • - AES-256
    • - SHA256
    • - MD5
  58. Was sind die grundlegenden Prinzipien und Anwendungen des RSA-Verschlüsselungs- verfahrens?
  59. Beschreiben Sie Lastenheft und Pflichtenheft hinsichtlich Verfasser, Verwendung und Inhalt
  60. Was sind die Stakeholder eines Projektes?
  61. Erklären Sie die 4 Phasen der Teambildung Forming, Storming, Norming und Performing
  62. Was ist der Unterschied zwischen einem Projektstrukturplan und einem Netzplan?
  63. Was ist bei einem Netzplan der Unterschied zwischen dem Gesamtpuffer und dem freien Puffer?
  64. Welches Merkmal charakterisiert den kritischen Pfad?
  65. Nennen Sie zwei Merkmale, welche ein Gantt-Diagramm von einem Netzplan unterscheiden.
  66. Erklären Sie was unter klassischen und agilen Vorgehensmodellen zu verstehen ist
  67. Nennen Sie jeweils ein Beispiel für eim klassisches und agiles Vorgehensmodell
  68. Beschreiben Sie den Unterschied zwischen statischen und dynamischen Testverfahren und nennen Sie jeweils zwei Beispiele.
  69. Was ist unter einem Extremwertetest zu verstehen?
  70. Wie können Äquivalenzklassen genutzt werden, um eine effiziente und repräsentative Auswahl von Testfällen für ein System oder eine Funktion zu definieren?
  71. Erklären Sie die Testverfahren Black-Box und White-Box-Test.
  72. Was versteht man unter einem Code review?
  73. Was ist der Unterschied zwischen einem Syntaxfehler und einem Semantikfehler.
  74. Warum ist Performance-Testing in der Softwareentwicklung wichtig?
  75. Nennen Sie sechs Kriterien zur Bewertung der Qualität von Software
  76. Was ist der Unterschied zwischen funktionalen und nichtfunktionalen Anforderungen in der Systementwicklung?
  77. Was ist der Zweck eines Mock-ups und wie kann es im Designprozess eingesetzt werden?
  78. Was ist das Staging-Testing in Bezug auf Softwareentwicklung und bereitstellung?
  79. Wie unterscheiden sich Komponententests, Funktionstests und Integrationstests im Softwareentwicklungsprozess voneinander?
  80. Was ist ein End-to-End (E2E-Test) und welches Ziel wird mit seiner Durchführung verfolgt?
  81. Erläutern Sie die Methode des Blue-Green Deployments.
  82. Wofür steht die Abkürzung KVP im Qualitätsmanagement?
  83. Erklären Sie den Unterschied zwischen den Begriffen Qualitätssicherung und Qualitätskontrolle.
  84. Nennen und erklären Sie die vier Phasen ses PDCA-Zykles.
  85. Was bedeutet es, wenn eine Software als barrierefrei bezeichnet wird?
  86. Was versteht man unter Softwareergonomie und welche Prinzipien und Maßnahmen können angewendet werden, um die Benutzerfreundlichkeit von Softwareanwendungen zu verbessern?
  87. Nennen Sie in Bezug auf Softwareergonomie die Grundsätze der Dialoggestaltung.
  88. Was sind relationale Datenbanken? Nennen Sie zwei Beispiele für nicht-relationale Datenbanktypen.
  89. Welche Datentypen werden in SQL verwendet und welchen Zweck erfüllen sie?
  90. Erklären Sie in Bezug auf Datenbanken die Begriffe Primärschlüssel und Fremdschlüssel.
  91. Was ist referenzielle Integrität in Bezug auf Datenbanken?
  92. Was sind Datenbankanomalien und welche Arten von Anomalien können auftreten?
  93. Beschreiben Sie die erste, zweite und dritte Normalform in relationalen Datenbanken.
  94. Welche Schritte sind notwendig, um Datenstrukturen in einem ER-Diagramm zu modellieren?
  95. Welche speziellen Anforderungen in Bezug auf die Beziehungen zwischen den einzelnen Entitätstypen sind bei der Ableitung von Datentabellen aus einem ER-Diagramm zu beachten?
  96. Wofür steht die Abkürzung ODBC?
  97. Was ist der Unterschied zwischen einem Compiler und einem Interpreter?
  98. Nennen Sie je ein Beispiel für eine Compiler- und eine Interpretersprache.
  99. Welche Vorteile bietet die Verwendung einer Versionsverwaltung in der Softwareentwicklung?
  100. Was ist JSON und wo wird es verwendet?
  101. Was sind die Unterschiede zwischen den Datenformaten CSV und XML?
  102. Der UML-Standard unterscheidet zwischen Strukturdiagrammen und Verhaltens- diagrammen. Nennen Sie jeweils zwei Beispiele aus diesen beiden Kategorien.
  103. Wofür wird das UML-Aktivitätsdiagramm bei der Modellierung genutzt?
  104. Was stellt ein Sequenzdiagramm in UML dar und in welchen Szenarien wird es typischerweise verwendet?
  105. Welche Informationen kann man aus dem Klassendiagramm ableiten?
  106. Was ist eine Klasse in der objektorientierten Programmierung?
  107. Was ist ein Objekt in der objektorientierten Programmierung?
  108. In UML-Klassendiagrammen wird zwischen den Beziehungstypen Aggregation und Komposition unterschieden. Erläutern Sie den Unterschied zwischen diesen beiden Beziehungstypen.
  109. Erklären Sie das Prinzip der Vererbung in der objektorientierten Programmierung.
  110. In welchem Zusammenhang steht das Konzept der Datenkapselung in der objekt- orientierten Programmierung mit den Prinzipien der Datenintegrität und der Code-Wartbarkeit?
  111. Was ist der Unterschied zwischen Prozeduren und Funktionen in der Programmierung?
  112. Wie unterscheiden sich prozedurale und objektorientierte Programmierung voneinander?
  113. Was ist eine REST-API (Representational State Transfer)
  114. Was ist Künstliche Intelligenz (KI)?
  115. Was versteht man unter cyber-physischen Systemen?
  116. Nennen Sie drei Dienstleistungsmodelle im Cloud-Computing.
  117. Welche unterschiedlichen Bereitstellungsarten von Cloud-Diensten können unterschieden werden?
  118. Was bedeutet On-Premise?
  119. Erklären Sie den Unterschied zwischen verlustfreier und verlustbehafteter Datenkompression.
  120. Beschreiben Sie den Unterschied zwischen einer Paketfilter-Firewall und einer Applikationsfilter-Firewall.
  121. Was ist eine Next-Generation Firewall (NGFW) ?
  122. Was ist unter IDS in Bezug auf Netzwerksicherheit zu verstehen?
  123. Was bedeutet Deep Packet Inspection (DPI)?
  124. Worin unterscheidet sich ein Intrusion Prevention System (IPS) von einem Intrusion Detection System (IDS)?
  125. Was ist Stateful Packet Inspection (SPI) und wie funktioniert es?
  126. Was besagt das Zero-Trust Prinzip?
  127. Was ist eine DMZ (Demilitarisierte Zone) in Bezug auf Netzwerksicherheit?
  128. Was ist ein Penetrationstest wie wird er durchgeführt?
  129. Welche Aspekte werden bei einem Device Security Check überprüft?
  130. Wofür steht die Abkürzung RADIUS in der Netzwerktechnik?
  131. In Zusammenhang mit RADIUS wird auch oft von RADIUS (AAA) gesprochen. Wofür stehen die drei A in der Abkürzung?
    Erläutern Sie diese drei Komponenten.
  132. Welche Bedeutung hat die Berechtigungs- struktur AGDLP (RBAC)?
  133. Erklären Sie die Umsetzung des AGDLP-Prinzips in Windows-Umgebungen.
  134. Was versteht man unter dem Least-Privilege-Prinzip?
  135. Welche Funktion erfüllt LDAP in einer Verzeichnisstruktur?
  136. Was ist das Domänenkonzept in der Netzwerkarchitektur?
  137. Was sind ACLS (Access Control Lists)?
  138. Erklären Sie das Authentifizierungsverfahren ,,Single Sign-On“ (SSO).
  139. Welche Grundidee liegt der Multi-Faktor- Authentifizierung (MFA) zugrunde?
  140. Was ist ein Pre-Shared Key (PSK) und wo wird er verwendet?
  141. Beschreiben Sie den Aufbau einer IPv4- und einer IPv6-Adresse.
  142. Welche IP-Adresse repräsentiert die Adresse ,,127.0.0.1" und was ist ihre Bedeutung?
  143. Nennen Sie die Ports für die folgenden Protokolle:
    • - HTTP
    • - HTTPS
    • - SMTP
    • - POP3
    • - IMAP
    • - FTP
    • - SFTP
  144. Erläutern Sie die Rückgabewerte, welche ein „ping" auf eine IP-Adresse ohne weitere Parameter liefert.
  145. Erklären Sie die Bedeutung der Abkürzungen NAT und PAT.
  146. Erklären Sie die Funktion des Standortpräfixes, der Teilnetz-ID und der Interface-ID einer IPv6 Adresse.
  147. Nennen Sie drei Vorteile vom Protokoll IPv6 gegenüber dem Protokoll IPv4.
  148. Was ist SLAAC und wie hilft es bei der automatischen IPv6-Adressvergabe?
  149. Was ist der Unterschied zwischen den Protokollen TCP (Transmission Control Protocol) und UDP (User Datagram Protocol)?
  150. Was sind die Unterschiede und Gemeinsamkeiten zwischen Baum- und Sterntopologie in Computernetzwerken?
  151. Was ist eine vermaschte Netzwerk topologie und welche Vor- und Nachteile hat sie?
  152. Erläutern Sie, wofür das Spanning Tree Protocol (STP) in einem Netzwerk eingesetzt wird.
  153. Anstelle des Spanning Tree Protocols kann in Netzwerken mit redundanten Verbindungen auch Link-Aggregation eingesetzt werden.
    Erklären Sie das Grundprinzip von Link-Aggregation.
  154. Wofür stehen die Abkürzungen UTP, FTP und S-FTP im Zusammenhang mit Twisted- Pair-Kabeln?
  155. Nennen Sie jeweils zwei Vor- und Nachteile von Lichtwellenleitern.
  156. Worin liegt der Unterschied zwischen der Multimode- und der Singlemode- Technologie bei Lichtwellenleitungen?
  157. Erläutern Sie in Bezug auf Übertragungsmedien die Kenngröße Dämpfung.
  158. WLAN können im Infrastrukturmodus oder im Ad-hoc-Modus betrieben werden. Erklären Sie beide Betriebsmodi.
  159. Erläutern Sie die beiden Varianten „WPA2 (Personal)" und „WPA2 (Enterprise)" zur Absicherung eines WLANs.
  160. Accesspoints und moderne Betriebs- systeme unterstützen die „WPS-Funktion" (Wi-Fi Protected Setup). Erklären Sie diese Funktion.
  161. Erklären Sie die Begriffe Routing und Switching.
  162. Für dynamisches Routing können Distance- Vector-Protokollen verwendet werden. Beschreiben Sie die Arbeitsweise von Distance-Vector-Protokollen.
  163. Link-State-Protokolle sind eine Alternative zu den Distance-Vector-Protokollen. Erklären Sie die grundlegende Funktion von Link-State-Protokollen.
  164. Was sind die Unterschiede und Funktionen von Core Switch, Distribution Switch und Access Switch in einem hierarchischen Netzwerkdesign?
  165. Was ist eine MAC-Adresse?
  166. Wofür steht die Abkürzung ARP im Bereich der Netzwerktechnik?
  167. Erläutern Sie die Aufgabe des Simple Network Management Protocol (SNMP). Gehen Sie hierbei auch kurz auf die Begriffe Management Information Base (MIB), Community-String und GetRequest ein.
  168. Beschreiben Sie den Begriff Latenz?
  169. Erklären Sie die Bedeutung der Abkürzung MTU und ihre Bedeutung für die Übertragung von Daten in einem Netzwerk.
  170. Beschreiben Sie die Aufgabe des DHCP-Protokolls und nennen Sie drei Informationen, welche mittels DHCP übertragen werden können.
  171. Erklären den Ablauf der DHCP-Kommunikation nach dem DORA-Prinzip.
  172. Was ist der Zweck des DHCP-Relay und der, ip helper-address" Konfiguration in Netzwerkgeräten?
  173. Geben Sie für die Abkürzung DNS die vollständige Schreibweise an und erklären Sie die Hauptaufgabe von DNS.
  174. Was ist ein Proxy-Server und wozu wird er verwendet?
  175. Für welche Aufgaben wird ein Reverse-Proxy-Server eingesetzt?
  176. Was ist Datenübertragungsrate und wie wird sie berechnet?
  177. Was sind die Unterschiede zwischen LAN, MAN, WAN und GAN?
  178. PAN (Personal Area Network) und WLAN (Wireless Local Area Network) sind zwei verschiedene Arten von Netzwerken mit unterschiedlichen Anwendungsbereichen und Funktionalitäten.
    Erklären Sie diese.
  179. Nennen Sie zwei Vorteile, die für den Einsatz von VLANs sprechen.
  180. Was ist der Unterschied zwischen statischen und dynamischen VLANs?
  181. Was sind tagged (Trunk-Ports) Ports?
  182. Erläutern Sie, warum Quality of Service (QOS) bei der Übertragung von Telefonie- und Videodaten eine wichtige Rolle spielt.
  183. Welche verschiedenen VPN-Modelle gibt es?
  184. Was ist der Unterschied zwischen Tunnelmodus und Transportmodus bei VPNs?
  185. Erklären Sie die beiden Betriebsarten Routing und Bridging in einer VPN-Konfiguration.
  186. Beschreiben Sie die zusätzlichen Sicher- heitsvorteile die Zero Trust Network Access (ZTNA) im Vergleich zu traditionellen VPN-Verbindungen bietet.
  187. Erklären Sie die Aufgaben des IPsec Protokolls.
  188. Nennen Sie die 7 Schichten des OSI-Modells in aufsteigender Reihenfolge.
  189. Welche Schichten des OSI-Modells gehören zu den transportorientierten Schichten?
    Erklären Sie auch kurz die Aufgaben dieser Schichten.
  190. Welche Schichten des OSI-Modells gehören zu den anwendungsorientierten Schichten?
    Erklären Sie auch kurz die Aufgaben dieser Schichten.
  191. Nennen Sie Beispiele für Protokolle, welche auf der Vermittlungsschicht und der Transportschicht der OSI-Modells arbeiten.
  192. Ordnen Sie Hub, Bridge, Router, Switch und Repeater den entsprechenden Schichten des OSI-Modells zu.
  193. Welche Aufgaben übernehmen Switch, Bridge und Router im Netzwerk und worin unterscheiden sie sich?
    Gehen Sie hierbei auch auf die Einordnung der richtigen Schicht des OSI-Modells ein.
  194. Wofür wird das Network File System (NFS) verwendet?
  195. Was ist die Aufgabe des SMB-Protokolls?
  196. Erläutern Sie die Aufgabe eines Hypervisors/Virtual Machine Monitor (VMM).
  197. Erläutern Sie den Unterschied zwischen einem Hypervisor Typ 1 und einem Hypervisor Typ 2.
  198. Wie kann ein bestehender physischer Server mit Betriebssystem in eine virtuelle Maschine konvertiert werden?
  199. Was ist unter dem Funktionsprinzip der Containerisierung zu verstehen?
  200. Beschreiben Sie die Methoden der horizontalen und der vertikalen Skalierung von IT-Infrastruktur
  201. Erklären Sie die Unterschiede zwischen den Speichersystemen DAS und NAS.
  202. Beschreiben Sie die Vorteile, die der Einsatz eines SAN (Storage Area Network) gegenüber einem NAS bietet.
  203. Erläutern Sie den Unterschied zwischen blockorientierten und dateiorientierten Speichertechniken.
  204. Was bedeutet der Begriff „Clustergröße" im Kontext von Laufwerken und welchen Einfluss hat die Wahl der Clustergröße auf die Speicherleistung?
  205. Was ist Deduplizierung in der Daten- verarbeitung und wie wirkt sie sich auf Speichereffizienz und Performance aus?
  206. Was versteht man unter Datenkomprimierung und welche Auswirkungen hat sie auf den Speicherbedarf und die Datenübertragung?
  207. Es soll eine Vielzahl von Bildern gespeichert werden.
    Wie wird die Dateigröße eines Bildes in Byte berechnet?
  208. Beschreiben Sie kurz die Lizenzmodelle kommerzielle Lizenz, Open Source und Freeware
  209. Was besagt die GNU General Public License?
  210. Wie unterscheiden sich die beiden Lizenztypen User CAL und Device CAL?
  211. Erklären Sie den Unterschied zwischen Individualsoftware und Standardsoftware.
  212. Erläutern Sie den Begriff Service Level Agreement (SLA).
  213. Was sind die Aufgaben des First-Level-Supports?
  214. Erklären Sie den Unterschied zwischen dem 2nd-Level- und 3rd-Level-Support.
  215. Welchem Zweck dienen Standard Operating Procedures (SOP)?
  216. Beschreiben Sie, was unter dem ITIL-Framework zu verstehen ist.

Describe Core Azure Services

  1. Benefits and Usage of Regions and Region Pairs
    - https://youtu.be/4RjPOAN54AE [00:13:08]