TU Wien:Introduction to Security VU (Brem)/Prüfung 2010-03-26
Zur Navigation springen
Zur Suche springen
Fragen:
- Sicherheit definieren mit Grenzrisiko und Grenzrisiko definieren.
- Risiko definieren
- Erklären der Begriffe Authentisiereung, Authentifizierung und Authorisierung
- Funktion einer Certification Authority
- 2 Argumente warum "Penetrate and Patch" nicht ausreicht für sichere Software
- Kann eine Software ohne Schwachstellen druch Programmierfehler Schwachstellen in der Architektur haben, begründen.
- Welche inhaltlichen Punkte sollte eine Security Policy haben (5 Punkte)
- Die 3 Sicherheitsziele nach IT-Grundschutzhandbuch
- Erfüllung aller Maßnahmen im IT Grundschutz ist immer ausreichender Schutz?
- Welcher Umstand verhindert in der Deutschen Gesundheitselematik bei den Spezifikationen die Anwendung von Secuirty by Obscurity
- Warum hat man bei der sicherheitsarchitektur im Rahmen der Deurschen Gesundheitselemetaik Eckpunkte der sicherheitsstrategie ausgewählt
- IPS + IDS erklären + Unterschied angeben
- Was versteht man unter Restrisikoabschätzung?
- Gegeben war ein Server auf dem Anwendungen mit unterschiedlichen Schutzbedarf installiert waren. Welchen Schutzbedarf erhält der Server? Schutzbedarf angeben + Prinzip
- "Stored" XSS erklären
- Multiple Choice zu SYN- Flood
- 4 Phasen eines Angriffs erklären
- Was versteht man unter Social Engineering + 2 Beispiele angeben.
- Multiple Choice zu ITIL
- Prinzip des "Least Privilege" erklären.
- Ja/Nein Frage, ob organisatorischer Schutz immer sinnvoll ist (oder so ähnlich).
- Ja/Nein Frage, ob Cipher Suiten kryptographische Methoden für die Kommunikation festlegen.
- Was versteht man unter einem "Slow Scan".
- Bezüglich Testen: Was versteht man unter Validierung und Verifikation?
- Ist es möglich Sicherheitssystem mit biometrischen Verfahren mittels BruteForce zu knacken.
- Frage bezüglich Alterung von Schlüssellängen und Algorithmen bzw. wie man entgegen wirken kann.
- Multiple Choice zu Zugriffsmatrix
- Nenne 5 Gegenmaßnahmen für Buffer Overflows
- Was versteht man unter Testabdeckung?
Anmerkung: Fragen sind aus dem Gedächtnis, Anordnung durcheinander. Eine fehlt, es waren 30 Fragen bei der Prüfung. Bewertet wurde wie bei der letzten Prüfung.