Zum Inhalt springen

30 Fakten

30 spannende Fakten über Cybersicherheit

Erst etwas Neues lernen, dann im Quiz testen.

Mit KI aus unserem englischen Quiz auf Deutsch erstellt; die Quellen verweisen auf die deutsche Wikipedia.

Alles gewusst? Beweis es.

Quiz mit 30 Fragen spielen
1

Welcher deutsche Begriff ist ein Synonym für das englische „Backup“?

Der Begriff war ursprünglich auch die gesetzliche Bezeichnung für Datensicherheit.

2

Welches Schutzziel der IT-Sicherheit zielt auf die Verhinderung von Systemausfällen?

Der Zugriff auf Daten muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein; eine Ausfallzeit heißt auf Englisch „downtime“.

3

Welche Schadsoftware gibt gesperrte Daten erst gegen Zahlung eines Lösegelds wieder frei?

Das BSI führt diese Erpressungsprogramme als besondere Form von Schadsoftware, die den Zugriff auf Daten und Systeme einschränkt.

4

Wofür steht die Kurzform „Malware“?

Solche Programme werden mit der Absicht entwickelt und verbreitet, auf fremden Rechnern Schaden anzurichten.

5

Welche Programme sammeln Daten über Nutzeraktivitäten und leiten sie an Dritte weiter?

Erfasst werden können persönliche Informationen, Surfgewohnheiten oder Passwörter.

6

Über welches Protokoll werden Kreditkartennummern beim Online-Einkauf oft geschützt übertragen?

Besonders gefährdet sind unverschlüsselte, kabellose Netze wie offene WLANs; dort hilft zusätzlich etwa der Einsatz eines VPNs.

7

Wie heißt die Erfassung einzigartiger körperlicher Merkmale zur Identifikation von Personen?

Zu den erfassten Merkmalen zählen Gesichtszüge, Handgeometrie, Stimme, Augenmuster und Fingerabdrücke.

8

Welches Schutzziel ist verletzt, wenn Daten unbemerkt verändert werden?

Alle Änderungen an Daten müssen nachvollziehbar sein. Mit zwei weiteren Zielen bildet dieses die nach den englischen Anfangsbuchstaben benannte CIA-Triade.

9

Welche Schadprogramme verbreiten sich anders als Viren eigenständig in Netzwerken?

Sie nutzen vorhandene Sicherheitslücken aus und gelangen ohne Hostprogramm von einem Computer zum nächsten.

10

Welche Behörde zertifiziert in Deutschland in der Regel IT-Produkte und -systeme?

Die unter dem Kürzel BSI bekannte Behörde klassifiziert auch die unterschiedlichen Angriffsmethoden und -mittel.

11

Welche automatisch erstellten Dateien helfen, Schäden an einem Rechner später aufzuklären?

Die Protokollierung zählt zu den operativen Maßnahmen, die Unternehmen ebenso wie private Nutzer ergreifen können.

12

Welche Angriffsmethode macht die menschliche Seite der Informationssicherheit so bedeutsam?

Mitarbeiter sollten die Tricks der Angreifer kennen; Unternehmen schulen dafür in Präsenzveranstaltungen, webbasierten Seminaren und Kampagnen.

13

Welche Schadprogramme besitzen keinen eigenen Reproduktionsmechanismus?

Sie verbergen sich oft in scheinbar harmlosen Anwendungen und öffnen Angreifern eine „Hintertür“ zum infizierten System.

14

Was nutzen Sender und Empfänger bei symmetrischer Verschlüsselung gemeinsam?

Das Verfahren zeichnet sich durch Einfachheit und Schnelligkeit beim Codieren und Decodieren aus.

15

Über welche Angriffstechnik lassen sich die Daten einer Website manipulieren?

Als Angriff gilt in der IT-Sicherheit jeder Vorgang, der zum Verlust von Datenschutz oder Datensicherheit führt, sogar technisches Versagen.

16

Auf welches Prinzip stützt sich der Schutz personenbezogener Daten?

Festgeschrieben wurde das Prinzip im Urteil des Bundesverfassungsgerichts zur Volkszählung.

17

Wofür steht das Kürzel EOL bei Software, deren Hersteller die Wartung eingestellt hat?

Solche Programme sollen ebenso deinstalliert werden wie unsichere oder nicht mehr benutzte Software.

18

Wie heißt das unbemerkte Laden von Schadprogrammen von einer infizierten Webseite?

Unschädlich wird solcher Code, wenn Benutzer Dateien nur dort ausführen dürfen, wo sie selbst nicht schreiben können.

19

In welchem Jahr wurde der Computerwurm Morris ins damals noch junge Internet freigesetzt?

Wegen eines Programmierfehlers verbreitete sich die Malware rasant und verursachte über Monate hohe Schäden durch Systemüberlastungen und -ausfälle.

20

Für welche Produkte wurde die Cybersicherheitsnorm ISO/SAE 21434 entwickelt?

Moderne Autos sind durch Online-Funktionen anfälliger für Cyber-Angriffe; die Norm ist seit August 2021 veröffentlicht.

21

In welchem Jahr trat in Deutschland das erste IT-Sicherheitsgesetz in Kraft?

Das Artikelgesetz weist dem BSI die zentrale Rolle beim Schutz kritischer Infrastrukturen zu, etwa von Stromnetzen und Krankenhäusern.

22

In welchem Jahr wurde die erste Fassung des Bundesdatenschutzgesetzes erlassen?

Das Gesetz hieß zunächst Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung; eine Neufassung trat am 1. Juni 1991 in Kraft.

23

Seit welchem Jahr gelten DDoS-Attacken in Deutschland als Computersabotage?

Im selben Jahr wurden auch das Abfangen fremder Daten in Netzen und die Vorbereitung von Straftaten mit sogenannten „Hackertools“ strafbar.

24

An welcher Universität studierte Robert Morris, als er sein Wurm-Programm erprobte?

Die Hochschule ließ den Vorfall von einer Kommission untersuchen und schloss den Studenten zunächst für ein Jahr aus.

25

Wofür war das Wurm-Programm von Robert Morris ursprünglich ausgelegt?

Wegen eines Fehlers im Code funktionierte das nicht wie vorgesehen, und ein weiterer Bug ließ den Wurm sich unerwartet schnell vermehren.

26

Wofür steht APT bei Angriffen, deren Urheber ihr Ziel sorgfältig aussuchen?

Das BSI führt diese Angriffe in seiner Klassifikation neben Botnetzen, Spam und Identitätsdiebstahl.

27

Mit welcher Angriffsart ging der Morris-Wurm gegen verschlüsselt gespeicherte Passwörter vor?

War ein Passwort ermittelt, versuchte der Wurm, mit derselben Benutzerkennung auf einem anderen Rechner des Netzwerks eine Shell zu starten.

28

Welche Angriffe schließen aus Laufzeitverhalten oder Energieverbrauch auf geheime Daten?

Die Beobachtung solcher Nebeneffekte wird insbesondere gegen Schlüsselmaterial eingesetzt.

29

Welches Gesetz regelt in Großbritannien seit 1984 den Schutz der Privatsphäre?

Die ursprüngliche Version bot nur einen minimalen Datenschutz; eine neue Fassung trat 2000 in Kraft und glich britisches Recht an eine EG-Richtlinie an.

30

Welchen Straftatbestand regelt § 202a des Strafgesetzbuchs?

Strafrechtlich geschützt sind nur Daten, die „besonders gesichert“ sind; es drohen bis zu drei Jahre Haft oder Geldstrafe.

Kennst du dich mit Cybersicherheit aus?

Teste diese Fakten im interaktiven Quiz.

Quiz mit 30 Fragen spielen
30 Fakten über Cybersicherheit, die du noch nicht kanntest