Benutzer-Werkzeuge

Webseiten-Werkzeuge


schule:its:klassenarbeit_2024-02-20

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
schule:its:klassenarbeit_2024-02-20 [19.02.2024 10:20] Maxschule:its:klassenarbeit_2024-02-20 [17.10.2025 14:18] (aktuell) – Externe Bearbeitung 127.0.0.1
Zeile 3: Zeile 3:
 ====== Digitale Signaturen ====== ====== Digitale Signaturen ======
  
-F: f+F: Wie funktionieren digitale Signaturen? Füllen Sie die folgende Grafik aus: 
 +<WRAP center round info 60%> 
 +Die Bilder sind Hyperlinks und können in Originalgröße heruntergeladen werden. 
 +</WRAP> 
 +{{:schule:its:digitale_signaturen_luecke.drawio.png?800|}} 
 + 
 +A:  
 + 
 +{{:schule:its:digitale_signaturen.drawio.png?800|}}
  
-A: f 
 ---- ----
 +F: Nenne die drei Schutzziele einer digitalen Signatur.
  
 +A: Integrität, Authentizität, Nichtabstreitbarkeit
  
 +----
 +F: Erläutern Sie, welche Rolle Hashfunktionen bei digitalen Signaturen spielen und wie sie zur Sicherheit beitragen?
 +
 +A: Hashfunktionen werden verwendet, um eine eindeutige Prüfsumme eines Dokuments zu generieren, die als digitale Signatur verwendet wird. Sie gewährleisten die Integrität des Dokuments, da selbst kleine Änderungen im Inhalt zu unterschiedlichen Hashwerten führen.
 ====== Firewall ====== ====== Firewall ======
-F: Erkläre die Begriffe White- und Blacklist.+F: Erklären Sie die Begriffe White- und Blacklist.
  
 A: A:
Zeile 17: Zeile 30:
  
 ---- ----
 +F: Nennen Sie die Layer auf dem OSI-Schichtenmodell, auf welchen ein Paketfilter arbeitet.
  
 +A: Ein Paketfilter kann die OSI-Schichten 2 (**Data-link**),3 (**Network**),4 (**Transport**) im Datenpaket analysieren.
  
-F: Auf welchen Layern arbeitet ein Paketfilter?+---- 
 +F: Erklären Sie was eine ALF ist, und was sie macht.
  
-A: Ein Paketfilter kann die OSI-Schichten 2 (**Data-link**),3 (**Network**),4 (**Transport**) im Datenpaket analysieren.+A: Eine **A**pplication **L**ayer **F**irewall analysiert zusätzlich auch den Anwendungsbezogenen Teil des Datenpakets
  
 ---- ----
 +F: Was ist eine DMZ?
  
-FWas macht eine ALF?+ADie Abkürzung DMZ steht für **D**e**m**ilitarized **Z**one und bezeichnet ein speziell kontrolliertes Netzwerk, das sich zwischen dem externen Netzwerk (Internet) und dem internen Netz befindet.
  
-A:  Eine **A**pplication **L**ayer **F**irewall analysiert zusätzlich auch den Anwendungsbezogenen Teil des Datenpakets+---- 
 +F: Beschreiben Sie die Funktion einer Firewall. 
 + 
 +A: Die Firewall ist eine Netzwerkkomponente, die den Datenverkehr zwischen Netzwerken kontrolliert. Sie analysiert eingehende und ausgehende Datenpakete anhand vordefinierter Regeln und Filter, um unerwünschte oder potenziell schädliche Inhalte zu blockieren. 
 + 
 +---- 
 +F: Nennen Sie zwei Gründe für den Einsatz von zwei oder mehr Firewalls: 
 + 
 +A:  
 +  Redundanz und Ausfallsicherheit 
 +  Segmentierung: Realisierung einer DMZ 
 + 
 +---- 
 +F: Nennen Sie einen klaren Vorteil und einen klaren Nachteil bei der Nutzung mehrerer Firewalls desselben Herstellers. 
 + 
 +A**Bsp:**  
 + 
 +Vorteil 
 +  Einheitliches Management: Durch die Verwendung von Firewalls desselben Herstellers können Sie möglicherweise eine einheitliche Managementplattform nutzen, was die Konfiguration, Überwachung und Wartung vereinfacht. 
 +Nachteil:  
 +  Single Point of Failure: Wenn beide Firewalls desselben Herstellers ausfallen oder von einer Schwachstelle betroffen sind, kann dies zu einem Single Point of Failure führen, der das gesamte Netzwerk gefährdet. 
 + 
 +---- 
 +F: Beschreiben Sie, was passiert bei einem Cisco Router mit folgendem befehl: <code>ip access-list extended 100 permit tcp 10.0.0.0 0.255.255.255 any established</code> 
 + 
 +A: Der Befehl erstellt eine erweiterte Zugriffsliste auf einem Cisco-Router, die eingehenden TCP-Verkehr von der Quell-IP-Adresse-Range 10.0.0.0/8 zu jedem Ziel erlaubt, solange es sich um bereits etablierte Verbindungen handelt. 
 + 
 +---- 
 +F: Erklären Sie, was der Befehl auf einem Cisco Router bewirkt: <code>no access-list <Nummer> <In | Out></code>
  
 +A: Der Befehl entfernt die jeweilige ACL, man muss dafür auf dem Interface des jeweiligen Ports sein
schule/its/klassenarbeit_2024-02-20.1708338025.txt.gz · Zuletzt geändert: (Externe Bearbeitung)