021.2 Risikobewertung und -management
- Referenz zu den LPI-Lernzielen
- Gewichtung
-
2
- Hauptwissensgebiete
-
-
Kenntnis gängiger Quellen für Sicherheitsinformationen
-
Verständnis des Klassifizierungsschemas für Sicherheitsvorfälle und wichtiger Arten von Sicherheitslücken
-
Verständnis der Konzepte von Sicherheitsbewertungen und IT-Forensik
-
Kenntnis von Information Security Management Systems (ISMS) sowie Plänen und Teams zur Reaktion auf Sicherheitsvorfälle
-
- Auszugsweise Liste der verwendeten Dateien, Begriffe und Hilfsprogramme
-
-
Common Vulnerabilities and Exposures (CVE)
-
CVE-ID
-
Computer Emergency Response Team (CERT)
-
Penetrationstests
-
Nicht zielgerichtete Angriffe und Advanced Persistent Threats (APT)
-
Zero-Day-Sicherheitslücken
-
Remote-Ausführung und Erläuterung von Sicherheitslücken
-
Rechteausweitung aufgrund von Sicherheitslücken
-