1/15
Looks like no tags are added yet.
Name | Mastery | Learn | Test | Matching | Spaced |
---|
No study sessions yet.
Was ist das Ziel von Antivieren-Programmen?
Die Erkennung von Viren, Würmern, Trojanern, Spyware, Ransomware, Rootkits und anderer Malware.
Wofür steht "EDR"?
Endpoint Detection and Response
Was sind EDR?
Endpoint Detection and Response sind fortgeschrittene Antiviren-Scanner mit zusätzlicher Verwaltung und Überwachung durch die IT-Abteilung.
Wofür steht "(H)IDS"?
(Host) Intrusion Detection System
Wofür ist (H)IDS?
Zur Überwachung des Web- und Netzwerkverkehrs, möglicherweise auch von Dateien, Speicher und Prozessen, auf Angriffe.
Wofür steht "DLP"?
Data Loss Prevention
Wofür wird DLP eingesetzt?
Um die Übertragung bestimmter Daten zu erkennen und zu verhindern, z. B. wird der Versand bestimmter Dateien blockiert.
Wofür steht "(NG)FW?
(Next Generation) Firewall
Wofür wird eine (Next Generation) Firewall eingesetzt?
Sie überwacht und filtert den Datenverkehr im Netzwerk, entweder zustandslos anhand von Regeln und Zugriffslisten oder zustandsabhängig durch detaillierte Analyse wie Deep Packet Inspection.
Welche Möglichkeiten gibt es, um Angriffsvektoren zu erkennen?
- exakter Abgleich
- Heuristik
- KI
Was wird eingesetzt, um Angriffsvektoren mittels exaktem Abgleich zu erkennen?
- Hash-Werte
- Blacklists
- ähnliche exakte Spezifikationen
Wie erfolgt das Erkennen von Angriffsvektoren mittels Heuristik?
Analyse des Verhaltens, Erkennung von „abnormalem" Verhalten, z. B. Funktionsaufrufe, die häufig für den Aufruf von „Command-and-Control-Servern" verwendet werden, Uploads, Exfiltration.
Wie erfolgt das Erkennen von Angriffsvektoren mittels KI?
Automatisiertes Lernen von bekannten Verhaltensmustern von Malware und Erkennung von Mustern ohne exakte oder heuristische Spezifikation von Funktionen.
Anhand wovon können bekannte bösartige Dateien identifiziert werden?
Signaruren
Nenne 4 mögliche Signaturen
- Hash-Wert der Datei
- Hash-Wert von Teilen der Datei
- Fuzzy-Signaturen
- Strings
Womit werden Signaturen von Dateien verglichen?
Mit einer Datenbank.