{"beispielaufgaben":[{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Ein mittelständischer Onlinehändler betreibt einen eigenen Webshop. Im Rahmen einer Schulung des IT-Teams sollen typische Bedrohungen dokumentiert werden. Beschreiben Sie den Ablauf eines Distributed-Denial-of-Service-Angriffs auf diesen Webshop und dessen Auswirkung auf die Erreichbarkeit für Kundinnen und Kunden.","typ":"absatz"}],"beispiel_id":"bsp-cyberangriffe-beschreiben-freitextantwort-01","freigabeart":"maschinell","loesung":[{"text":"Erwartet wird eine nachvollziehbare Beschreibung des Angriffs. Der Angreifer überlastet den Webserver gezielt mit einer sehr großen Zahl gleichzeitiger Anfragen, häufig verteilt über viele gekaperte Systeme bzw. ein Botnetz (1 P.). In der Folge kann der Server legitime Anfragen nicht mehr bearbeiten, der Webshop reagiert stark verzögert oder ist für Kundinnen und Kunden nicht mehr erreichbar (1 P.). Fachlich gleichwertige Beschreibungen sind anzuerkennen. Insgesamt 2 Punkte.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":2,"punkterahmen":{"max":2,"min":2},"quellen":["ap2-fiae-2024-sommer-ae2-a01-b-ba"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Ein regional tätiger Handwerksbetrieb speichert seine Kundendaten auf einem zentralen Server. Ein Mitarbeiter öffnet einen manipulierten E-Mail-Anhang. Beschreiben Sie einen Cyberangriff, der dadurch ausgelöst werden kann, und beschreiben Sie eine unmittelbare Auswirkung dieses Angriffs auf den Betrieb.","typ":"absatz"}],"beispiel_id":"bsp-cyberangriffe-beschreiben-freitextantwort-02","freigabeart":"maschinell","loesung":[{"text":"Je 1 Punkt für eine fachlich plausible, nachvollziehbar beschriebene Angabe; fachlich gleichwertige Einzellösungen werden anerkannt, ohne dass ein vollständiger Katalog vorgegeben wird.\n- Cyberangriff (1 P): z. B. Der Anhang enthält ausführbare Schadsoftware (etwa Ransomware), die nach dem Öffnen gestartet wird und die auf dem zentralen Server abgelegten Kundendaten verschlüsselt.\n- Unmittelbare Auswirkung (1 P): z. B. Auf die betroffenen Kundendaten kann nicht mehr zugegriffen werden, sodass die Bearbeitung laufender Vorgänge unterbrochen ist. Bewertet werden ausschließlich die beiden geforderten Angaben (Angriff und Auswirkung); weitere Positionen sind nicht Gegenstand der Bewertung.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":2,"punkterahmen":{"max":2,"min":2},"quellen":["ap2-fiae-2024-sommer-ae2-a01-b-ba"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Ein Online-Ticketshop betreibt eine öffentlich erreichbare Website. Zum Verkaufsstart einer begehrten Veranstaltung soll das System besonders geschützt werden. Beschreiben Sie einen Cyberangriff, der die Verfügbarkeit dieser Website gezielt stören kann, und beschreiben Sie eine unmittelbare Folge für die Kunden.","typ":"absatz"}],"beispiel_id":"bsp-cyberangriffe-beschreiben-freitextantwort-03","freigabeart":"maschinell","loesung":[{"text":"Je 1 Punkt für eine fachlich plausible, nachvollziehbar beschriebene Angabe; fachlich gleichwertige Einzellösungen werden anerkannt, ohne dass ein vollständiger Katalog vorgegeben wird.\n- Cyberangriff (1 P): z. B. Ein DDoS-Angriff überflutet den Webserver mit einer Vielzahl gleichzeitiger Anfragen, sodass dessen Kapazität überlastet wird.\n- Unmittelbare Folge für die Kunden (1 P): z. B. Die Website ist nicht mehr erreichbar, sodass Kunden keine Tickets aufrufen oder kaufen können. Bewertet werden ausschließlich die beiden geforderten Angaben (Angriff und Kundenfolge); weitere Positionen sind nicht Gegenstand der Bewertung.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":2,"punkterahmen":{"max":2,"min":2},"quellen":["ap2-fiae-2024-sommer-ae2-a01-b-ba"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Die Nordwind Paketdienst GmbH betreibt ein regionales Verteilzentrum mit Sendungsverfolgung über ein Kundenportal. In den vergangenen Monaten kam es zu fünf sicherheitsrelevanten Vorfällen: Eine Schadsoftware verschlüsselte den Versandserver; über eine gefälschte Absender-E-Mail wurden Zugangsdaten eines Disponenten erbeutet; das Kundenportal wurde durch eine Flut sinnloser Anfragen überlastet; eine ungepatchte Schwachstelle im Webserver wurde für das Einschleusen fremder Datenbankbefehle ausgenutzt; ein manipulierter USB-Stick brachte Schadcode in das Büronetz.","typ":"absatz"},{"text":"Die IT-Sicherheitsbeauftragte erstellt ein Glossar. Formulieren Sie fünf eigenständige fachliche Aussagen, die den Begriff „Cyberangriff“ im Kontext dieser Vorfälle erklären. Beschreiben Sie dabei weder den Ablauf eines einzelnen Angriffs noch dessen betriebliche Folgen.","typ":"absatz"}],"beispiel_id":"bsp-cyberangriffe-erlaeutern-freitextantwort-01","freigabeart":"maschinell","loesung":[{"text":"Je eigenständiger, fachlich zutreffender Erklärungsaussage 1 Punkt (5 × 1 = 5 Punkte). Erwartet werden fünf voneinander unabhängige Aussagen, die den Begriff Cyberangriff erklären; fachlich gleichwertige Formulierungen sind anzuerkennen.\n(1) Ein Cyberangriff ist eine vorsätzliche, gezielte Handlung und kein zufälliger technischer Defekt.\n(2) Er richtet sich gegen IT-Systeme, Netzwerke, Anwendungen oder digital gespeicherte Daten.\n(3) Er zielt darauf, Vertraulichkeit, Integrität oder Verfügbarkeit zu beeinträchtigen.\n(4) Er nutzt technische Schwachstellen oder das Fehlverhalten von Menschen als Einfallstor aus.\n(5) Er kann von externen oder internen Tätern und ebenso durch automatisierte Schadprogramme ausgeführt werden.\nWeitere sachlich richtige Erklärungsaussagen sind gleichwertig. Reine Nennung oder Ablaufschilderung einzelner Angriffsarten wird nicht zusätzlich bewertet.","typ":"absatz"}],"operator_id":"operator.erlaeutern","pruefungszuordnung":{"berufe":["FIDP"],"teil":"AP2"},"punkte":5,"punkterahmen":{"max":5,"min":5},"quellen":["ap2-fidp-2025-sommer-fdp2-a04-c"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Das Bürgerservicezentrum der Stadt Talheim verwaltet Einwohnerdaten und bietet eine Online-Terminvergabe an. Innerhalb eines Jahres wurden fünf Angriffe dokumentiert: Ein Erpressungstrojaner verschlüsselte das Melderegister; eine gefälschte Support-Nachricht verleitete eine Sachbearbeiterin zur Preisgabe ihres Passworts; die Terminplattform wurde durch massenhaft automatisierte Zugriffe lahmgelegt; ein zu schwaches Verwaltungskennwort wurde erraten und der Datenbestand unbefugt eingesehen; ein als Formular getarntes Programm schleuste Schadcode in einen Arbeitsplatzrechner.","typ":"absatz"},{"text":"Für die interne Wissensdatenbank soll der Begriff eingeordnet werden. Formulieren Sie fünf eigenständige fachliche Aussagen, die erklären, was unter einem „Cyberangriff“ zu verstehen ist. Verzichten Sie auf die Schilderung des Angriffsverlaufs und der jeweiligen Auswirkungen im Betrieb.","typ":"absatz"}],"beispiel_id":"bsp-cyberangriffe-erlaeutern-freitextantwort-02","freigabeart":"maschinell","loesung":[{"text":"Je eigenständiger, fachlich zutreffender Erklärungsaussage 1 Punkt (5 × 1 = 5 Punkte). Erwartet werden fünf unabhängige Aussagen zum Begriff Cyberangriff; fachlich gleichwertige Formulierungen sind anzuerkennen.\n(1) Ein Cyberangriff ist ein bewusster, geplanter Angriff eines Akteurs, keine bloße Störung.\n(2) Angriffsziel sind die digitale Infrastruktur, vernetzte Systeme und gespeicherte Informationen.\n(3) Ziel ist die Verletzung von Schutzzielen, also Vertraulichkeit, Integrität oder Verfügbarkeit.\n(4) Grundlage ist das Ausnutzen von Sicherheitslücken oder die Täuschung von Personen.\n(5) Der Angriff kann von außen oder innen sowie manuell oder automatisiert erfolgen.\nWeitere sachlich richtige Erklärungsaussagen sind gleichwertig. Das Benennen zusätzlicher Angriffsarten wird nicht zusätzlich bewertet.","typ":"absatz"}],"operator_id":"operator.erlaeutern","pruefungszuordnung":{"berufe":["FIDP"],"teil":"AP2"},"punkte":5,"punkterahmen":{"max":5,"min":5},"quellen":["ap2-fidp-2025-sommer-fdp2-a04-c"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Der Online-Modehändler Kleiderei24 betreibt einen Webshop mit Kundenkonten und angeschlossenem Warenwirtschaftssystem. Das Sicherheitsteam wertet fünf Vorfälle aus: Ein Schadprogramm verschlüsselte die Bestelldatenbank und forderte Lösegeld; über eine täuschend echte Anmeldeseite wurden Kundenpasswörter abgegriffen; ein Botnetz überflutete den Shop mit Anfragen, bis er nicht mehr erreichbar war; eine Lücke im Bezahlmodul wurde ausgenutzt, um fremde Kontodaten auszulesen; ein kompromittiertes Zusatzmodul brachte heimlich Schadcode in die Serverumgebung.","typ":"absatz"},{"text":"Das Team pflegt ein Sicherheitswiki. Formulieren Sie fünf eigenständige fachliche Aussagen, die den Begriff „Cyberangriff“ mit Blick auf diese Vorfälle erklären. Stellen Sie dabei weder den zeitlichen Ablauf eines Angriffs noch die konkreten Betriebsstörungen dar.","typ":"absatz"}],"beispiel_id":"bsp-cyberangriffe-erlaeutern-freitextantwort-03","freigabeart":"maschinell","loesung":[{"text":"Je eigenständiger, fachlich zutreffender Erklärungsaussage 1 Punkt (5 × 1 = 5 Punkte). Erwartet werden fünf unabhängige Aussagen, die den Begriff Cyberangriff erklären; fachlich gleichwertige Formulierungen sind anzuerkennen.\n(1) Ein Cyberangriff ist eine absichtliche, feindlich gerichtete Handlung gegen digitale Werte.\n(2) Er betrifft vernetzte Systeme, Anwendungen sowie Kunden- und Betriebsdaten.\n(3) Er beeinträchtigt gezielt Vertraulichkeit, Integrität oder Verfügbarkeit dieser Werte.\n(4) Er setzt an technischen Schwachstellen oder am Verhalten von Nutzern an.\n(5) Urheber können menschliche Angreifer oder selbsttätig wirkende Schadsoftware sein.\nWeitere sachlich richtige Erklärungsaussagen sind gleichwertig. Das Aufzählen weiterer Angriffsbeispiele wird nicht zusätzlich bewertet.","typ":"absatz"}],"operator_id":"operator.erlaeutern","pruefungszuordnung":{"berufe":["FIDP"],"teil":"AP2"},"punkte":5,"punkterahmen":{"max":5,"min":5},"quellen":["ap2-fidp-2025-sommer-fdp2-a04-c"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Ein Online-Versandhändler für Fahrradzubehör lässt sein IT-Sicherheitsteam mehrere beobachtete Vorfälle dokumentieren. Für die Auswertung liegen fünf voneinander unabhängige Schadensbilder vor:\n1. Auf dem zentralen Dateiserver tragen sämtliche Bestell- und Bilddateien plötzlich eine fremde Endung und lassen sich nicht mehr öffnen; in jedem Ordner fordert eine Textdatei für die Freigabe die Überweisung eines Betrags in einer Kryptowährung.\n2. Während einer Rabattaktion treffen auf dem Webshop-Server aus tausenden verschiedenen Herkunftsadressen gleichzeitig so viele Anfragen ein, dass echte Kundinnen und Kunden keine Seite mehr aufrufen können.\n3. Zahlreiche Kunden melden eine E-Mail im Layout des Shops, die unter einem Vorwand über einen eingebetteten Link zur Eingabe von Benutzername und Passwort auffordert.\n4. In den Protokollen fällt auf, dass über das Suchfeld eine gezielt eingeschleuste Datenbankanweisung die vollständige Kundentabelle ausgelesen hat.\n5. Auf einem Kassenrechner läuft verborgen ein Programm, das jede Tastatureingabe mitschneidet und die erfassten Zugangsdaten nach außen sendet. Nennen Sie zu jedem der fünf Schadensbilder genau eine passende Art des Cyberangriffs.","typ":"absatz"}],"beispiel_id":"bsp-cyberangriffe-nennen-freitextantwort-01","freigabeart":"maschinell","loesung":[{"text":"Je zutreffend zugeordneter Angriffsart 1 Punkt (5 × 1 = 5 Punkte). Fachlich gleichwertige Bezeichnungen sind anzuerkennen.\n1. Ransomware (Erpressungs-/Verschlüsselungstrojaner) – 1 P.\n2. (Distributed) Denial-of-Service-Angriff / DDoS – 1 P.\n3. Phishing – 1 P.\n4. SQL-Injection – 1 P.\n5. Keylogger / Spyware – 1 P.","typ":"absatz"}],"operator_id":"operator.nennen","pruefungszuordnung":{"berufe":["FIDP"],"teil":"AP2"},"punkte":5,"punkterahmen":{"max":5,"min":5},"quellen":["ap2-fidp-2025-sommer-fdp2-a04-c"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Die IT-Abteilung einer Stadtverwaltung wertet für einen internen Sicherheitsbericht fünf gemeldete Vorfälle aus. Jeder Vorfall zeigt ein eigenes Schadensbild:\n1. Im Kommentarfeld des Bürgerportals wurde fremder Skriptcode hinterlegt, der anschließend unbemerkt im Browser anderer Besucherinnen und Besucher ausgeführt wird.\n2. Über die Netzlaufwerke verbreitet sich selbstständig und ohne Zutun der Beschäftigten ein Programm, das sich fortlaufend auf weitere Rechner kopiert.\n3. Ein Anrufer gibt sich als Mitarbeiter des internen IT-Supports aus und bewegt eine Sachbearbeiterin dazu, ihr Anmeldekennwort telefonisch preiszugeben.\n4. In der Nähe des Sitzungssaals betreibt jemand einen Funkzugang mit demselben Namen wie das Gäste-WLAN, um den Datenverkehr der Verbundenen mitzulesen.\n5. Auf ein Administratorkonto zielt ein automatisiertes Programm, das in kurzer Zeit millionenfach verschiedene Kennwortkombinationen durchprobiert. Nennen Sie zu jedem der fünf Schadensbilder genau eine passende Art des Cyberangriffs.","typ":"absatz"}],"beispiel_id":"bsp-cyberangriffe-nennen-freitextantwort-02","freigabeart":"maschinell","loesung":[{"text":"Je zutreffend zugeordneter Angriffsart 1 Punkt (5 × 1 = 5 Punkte); sinngemäß gleichwertige Fachbegriffe gelten.\n1. Cross-Site-Scripting (XSS) – 1 P.\n2. Computerwurm – 1 P.\n3. Social Engineering / Vishing (telefonisches Pretexting) – 1 P.\n4. Man-in-the-Middle-Angriff (Evil Twin / Rogue Access Point) – 1 P.\n5. Brute-Force-Angriff – 1 P.","typ":"absatz"}],"operator_id":"operator.nennen","pruefungszuordnung":{"berufe":["FIDP"],"teil":"AP2"},"punkte":5,"punkterahmen":{"max":5,"min":5},"quellen":["ap2-fidp-2025-sommer-fdp2-a04-c"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"In einem Logistikunternehmen sammelt die Sicherheitsbeauftragte fünf unterschiedliche Beobachtungen aus dem laufenden Betrieb, um sie im Team einzuordnen:\n1. Ein vermeintlich harmloser Bildschirmschoner wurde installiert; im Hintergrund verschafft der darin versteckte Code Angreifern einen Fernzugriff auf den Rechner.\n2. Der Leiter der Buchhaltung erhält eine persönlich auf sein aktuelles Projekt zugeschnittene E-Mail, die scheinbar von der Geschäftsführung stammt und zu einer eiligen Überweisung drängt.\n3. Angreifer nutzen eine bislang unbekannte Sicherheitslücke der Lagerverwaltungssoftware aus, für die noch kein Hersteller-Update verfügbar ist.\n4. Auf mehreren Arbeitsplätzen öffnen sich ständig unerwünschte Werbefenster, und die Startseite des Browsers wurde eigenmächtig verändert.\n5. Obwohl die Beschäftigten die korrekte Webadresse eingeben, landen sie auf einer manipulierten Nachbildung der Seite, weil der zugehörige Namensauflösungseintrag verfälscht wurde. Nennen Sie zu jedem der fünf Schadensbilder genau eine passende Art des Cyberangriffs.","typ":"absatz"}],"beispiel_id":"bsp-cyberangriffe-nennen-freitextantwort-03","freigabeart":"maschinell","loesung":[{"text":"Je zutreffend zugeordneter Angriffsart 1 Punkt (5 × 1 = 5 Punkte); fachlich gleichwertige Begriffe sind anzuerkennen.\n1. Trojaner (Trojanisches Pferd) – 1 P.\n2. Spear-Phishing (CEO-Fraud) – 1 P.\n3. Zero-Day-Exploit / Zero-Day-Angriff – 1 P.\n4. Adware – 1 P.\n5. Pharming (DNS-Spoofing) – 1 P.","typ":"absatz"}],"operator_id":"operator.nennen","pruefungszuordnung":{"berufe":["FIDP"],"teil":"AP2"},"punkte":5,"punkterahmen":{"max":5,"min":5},"quellen":["ap2-fidp-2025-sommer-fdp2-a04-c"]}],"konzept_id":"fachkonzept.cyberangriffe","schema_version":3}