4 Vertiefende (1 von 2 Aufgabe)

Sie sind Auszubildender der OhOnMax GmbH, einem mittelständischen IT-Dienstleister. Aufgrund eines Datenschutzvorfalls wurden Sie von Ihrer Abteilungsleitung beauftragt, die IT-Sicherheit des Unterneh- mens durch verschiedene Maßnahmen zu überprüfen und zu verbessern.

a) Sie schlagen vor, an allen Eingängen des Unternehmens eine automatische Zutrittskontrolle zu instal- lieren. Nennen Sie vier technische Lösungen, die zur Implementierung einer automatisierten Zutritts- kontrolle genutzt werden können. (4 Punkte)
b) Viele Unternehmensdaten werden derzeit noch dezentral und nicht redundant gespeichert. Zukünftig soll daher ein SAN zum Einsatz kommen. Außerdem sollen Daten redundant gesichert werden.
ba) Beschreiben Sie wie bei SAN-Systemen Daten zentral gespeichert werden. (4 Punkte)
bb) Beschreiben Sie einen Unterschied der beiden Systeme NAS und SAN. (2 Punkte)
bc) Beschreiben Sie zwei Backup-Verfahren, um Daten redundant abzuspeichern bzw. zu sichern. (4 Punkte)
c) Um zukünftige Datenschutzvorfälle zu vermeiden, planen Sie eine Schulung um das Sicherheitsbe- wusstsein aller Mitarbeiter im Unternehmen zu verbessern. Hierfür informieren Sie sich zu Phishing- Mails.
ca) Nennen Sie drei Hinweise, die Ihnen helfen, die nachfolgende E-Mail als Phishing-Mail zu identifi- zieren. (3 Punkte)
cb) Nennen Sie drei zusätzliche allgemeine Hinweise, die häufig in Phishing-Mails zu finden sind und Ihnen dabei helfen können, solche Nachrichten zu identifizieren. cc) Nennen Sie drei Maßnahmen, die Sie den Mitarbeitern empfehlen können, um sich beim Empfang von E-Mails effektiv vor Phishing-Mails zu schützen.
4 Vertiefende (2 von 2 Aufgabe)
a) Nennen Sie zwei Systemwerkzeuge eines üblichen Betriebssystems, mithilfe derer Sie die IT-Sicherheit Ihres Unternehmens erhöhen können. (2 Punkte) b) Beschreiben Sie im Zuge dessen, wie Gruppenrichtlinien eingesetzt werden können, um die IT-Sicher- heit in Unternehmen zu erhöhen. Es genügt die Beschreibung eines Beispiels. (2 Punkte)

c) Ein Arbeitskollege rät Ihnen dazu, dass zukünftig durch ein umfassendes Logging die IT-Sicherheit im Unternehmen erhöht werden könnte.

Erläutern Sie, wie durch ein umfassendes Logging (Protokollierung) die IT-Sicherheit erhöht werden kann. (2 Punkte)