mc Flashcards

1
Q

Auf welches Sicherheitsziel kann ein Angriff über SSL Renegioation durchgeführt werden

A

Verfügbarkeit

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Welcher Befehl in der msfconsole von Metasploit für einen Exploit aus

A

Exploit

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Warum wird ein synscan als steahlth bezeichnet?

A

Weil er tcp-verbindungen nicht vollständig aufbaut)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Zu welchem teil des StGB gehört der §202

A

Briefgeheimnis

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wie läuft ein responsible disclosure ab?

A

Erkennen, Melden, Fixen lassen, Veröffentlichen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Welche aussage über pentests ist korrek

A

regelmäßige Pentests lassen eine Bewertung der IT-Sicherheit zu

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Welche Sicherheitsmaßnahme schützt vor SE?

A

Awareness Trainings

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Welche Infos bekommt man mit dem DNS tool “host” raus?

A

IP des hosts + Mailserver

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wie lang schätzen sie die Dauer für das Auslesen eines MD5 Hashes per
Time-Based Blind SQLi (mit 5sec sleep)?

A

innerhalb einiger Minuten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Welcher Verschlüsselungsalgo ist der beste?

A

Kommt auf die Version an

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Welchen Nachteil haben unangekündigte Penetrationstests?

A

Unangekündigte Tests können für echte Angriffe gehalten werden, sodass Notfallmaßnahmen oder Strafanzeigen eingeleitet werden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Ein verantwortungsvoller Pentester…

A

… bespricht die möglichen Auswirkungen seiner Angriffe mit den Kunden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wann ist der Einsatz eines selbst-signierten SSL-Zertifikates auf einem IMAP-Mail-Server kein Sicherheitsrisiko?

A

Wenn alle Clients das Zertifikat inklusive des Public Key kennen und somit auch überprüfen können.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Was spricht gegen den Einsatz professioneller Exploit Frameworks?

A

Potentielle Finanzierung der Entwicklung von Zero-Day-Exploits

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wofür steht CSRF

A

Cross Site Request Forgery

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Was ist ein Portscan

A

Ein Portscan versucht die offenen Ports eines Systems zu identifizieren

17
Q

Was ist eine DoS-Attacke?

A

Denial of Service: Angriff gegen die Verfügbarkeit von Systemen

18
Q

In welchem Abschnitt des StGB steht der Hackerparagraph?

A

Verletzung des Briefgeheimnisses