TU Wien:Introduction to Security VU (Brem)/Prüfung 2016-01-22
Zur Navigation springen
Zur Suche springen
Fragen[Bearbeiten | Quelltext bearbeiten]
- Warum funktioniert SYN-Flooding bei UDP nicht?
- Was ist das Ziel einer Smurf Attacke?
- Wie lautet die Definition von Sicherheit?
- 4 Antwortmöglichkeiten, alle recht ähnlich aber die richtige war leicht herauszulesen, selbst wenn man die Definition nicht gelernt hat
- -
- -
- -
- Was würden Sie einem Studienkollegen, der noch keine Security Vorlesung besucht hat, bezüglich der Verwendung von Defaul-Passwörtern raten?
- Die Spezifikationen kann man oft für Sicherheitstests nur schwer als Grundlage nehmen. Nennen Sie 3 Grundlagen für Sicherheitstests? (Formulierung war sich schöner ^^)
- Welche sind White-Box-Test Techniken?
- Penetration Tests
- Crawling
- Code Review
- Tainted irgendwas
- Wie konnte Lenovo mit Superfish auch verschlüsselte Verbindungen mitlesen?
- Erklären Sie die Begriffe in Zusammenhang mit Social Engineering und geben Sie jeweils ein Beispiel:
- Autorität
- Sympathie
- Soziale Bewährtheit
- Sicherheitstests werden mit dem Ziel ausgeführt, unbekanntes/ungewolltes Verhalten auftreten zu lassen.
- Ja
- Nein
- Ein Programm ohne Schwachstellen durch Programmierfehler kann keine Schwachstellen durch die Architektur aufweisen.
- Ja + Begründung
- Nein + Begründung
- Was ist das Problem bezüglich Passwortwiederherstellungsfragen?
- Welche Art des Vertrauens haben Sie bei lab0 verwendet?
- Web of Trust
- Signaturprüfung
- <keine Ahnung mehr>
- <keine Ahnung mehr>