Zum Skriptum

Netzwerk-Security

CIA-Triade, Angriffe erkennen & Schutzmaßnahmen anwenden

Was du in dieser Aufgabe übst

CIA-Triade anwenden

Du erkennst, welches Schutzziel bei einem Angriff verletzt wird

Angriffe einordnen

Du erkennst Malware-Typen und Angriffsmuster und benennst Schutzmaßnahmen

Phishing analysieren

Du erkennst Warnsignale in einer simulierten Phishing-Mail

Aufgabe 1: Welches CIA-Ziel wird verletzt?

Ordne jedem Angriffsszenario das verletzte Schutzziel der CIA-Triade zu: Confidentiality (Vertraulichkeit), Integrity (Integrität) oder Availability (Verfügbarkeit). Mehrfachnennungen sind möglich.

a) Ein Angreifer führt einen DDoS-Angriff auf den Webserver einer Onlineapotheke durch. Der Server ist für 4 Stunden nicht erreichbar.

C / I / A: ____

b) Ein Mitarbeiter lädt eine Excel-Datei mit Gehaltsabrechnungen versehentlich auf eine öffentliche Dropbox-Freigabe hoch.

C / I / A: ____

c) Ein Hacker verändert Buchungen in einer Buchhaltungssoftware, ohne dass die Änderungen protokolliert werden.

C / I / A: ____

d) Ransomware verschlüsselt alle Dateien auf einem Unternehmens-NAS. Niemand kann mehr auf die Daten zugreifen.

C / I / A: ____

e) Spyware auf einem PC zeichnet alle Tastatureingaben auf und sendet sie an einen Remote-Server.

C / I / A: ____

Aufgabe 3: Phishing-Mail analysieren

Lies die folgende (fiktive) E-Mail und beantworte die Fragen darunter.

Von: sicherheit@sparkasse-konto-verifyemail.com
An: max.muster@gmail.com
Betreff: ⚠️ Ihr Konto wird in 24h gesperrt!

Sehr geehrten Herr Mustermann,

Wir haben ungewöhnliche Aktivitäten auf Ihrem Sparkasse-Konto festgestellt. Um Ihr Konto zu schützen müssen Sie innerhalb von 24 Stunden Ihre Daten bestätigen, sonst wird Ihr Konto dauerhaft gesperrt.

Klicken Sie auf den folgenden Link um Ihre Daten zu verificieren:

Angezeigter Link: www.sparkasse.at/sicherheit

Echter Link: http://sparkasse-verifikation-at.xyz/login?track=8472

Sie müssen dabei Ihre Kreditkartennummer, PIN und Geburtsdatum eingeben.

Mit freundlichen Grüße,
Ihr Sparkasse Kundenservice Team
Sparkasse Österreich AG · Sicherheitsabteilung

a) Nenne mindestens 5 konkrete Warnsignale in dieser E-Mail.

1. _______________________________________________
2. _______________________________________________
3. _______________________________________________
4. _______________________________________________
5. _______________________________________________

b) Wie nennt man die Technik, bei der der angezeigte Link sich vom echten Ziellink unterscheidet?

Deine Antwort: _______________________________________________________

c) Nenne zwei technische Maßnahmen, die ein E-Mail-Server einsetzt, um Phishing-Mails herauszufiltern.

Deine Antwort: _______________________________________________________