{"beispielaufgaben":[{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Sie arbeiten in der IT-Abteilung eines mittelständischen Sanitätshauses. In den letzten Wochen erreichten mehrere gefälschte Rechnungsmails die Postfächer der Buchhaltung. Die Geschäftsführung beauftragt Sie, den Schutz gegen Phishing zu verbessern. Nennen Sie drei technische oder organisatorische Maßnahmen, die das Sanitätshaus zum Schutz vor Phishingmails umsetzen kann.","typ":"absatz"}],"beispiel_id":"bsp-phishing-schutzmassnahmen-nennen-freitextantwort-01","freigabeart":"maschinell","loesung":[{"text":"Je genannter Maßnahme 1 Punkt, maximal 3 Punkte. Mögliche Nennungen: Einsatz eines Spamfilters bzw. einer E-Mail-Security-Lösung; regelmäßige Sensibilisierungsschulungen der Mitarbeitenden; simulierte Phishingkampagnen zu Übungszwecken; Einsatz von Mehr-Faktor-Authentifizierung; Filterung bzw. Blockierung gefährlicher Dateianhänge am Mailgateway; aktuelle Virenschutzlösung; klar geregelter Meldeweg an die IT. Nur Maßnahmen mit Bezug zum Phishingschutz werden gewertet; Erkennungsmerkmale von Phishingmails sind keine Maßnahmen.","typ":"absatz"}],"operator_id":"operator.nennen","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":3,"punkterahmen":{"max":3,"min":2},"quellen":["ap1-2024-herbst-gesamt-a03-c-cb","ap1-2024-herbst-gesamt-a03-c-cc","ap1-2024-herbst-gesamt-a03-c-cd"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"In einer Steuerkanzlei sollen Verhaltensregeln für den Umgang mit eingehenden E-Mails in einer Dienstanweisung festgehalten werden. Nennen Sie zwei Verhaltensregeln, die die Kanzlei ihren Mitarbeitenden beim Empfang von E-Mails vorgibt, um Phishing abzuwehren.","typ":"absatz"}],"beispiel_id":"bsp-phishing-schutzmassnahmen-nennen-freitextantwort-02","freigabeart":"maschinell","loesung":[{"text":"Je Verhaltensregel 1 Punkt, maximal 2 Punkte. Mögliche Nennungen: keine Zugangsdaten oder Passwörter per E-Mail übermitteln; keine Links aus unerwarteten E-Mails anklicken; keine Anhänge aus unbekannten Quellen öffnen; Absenderadresse vor einer Antwort prüfen; verdächtige E-Mails an die IT melden und nicht selbst weiterleiten. Gewertet werden nur Vorgaben für das Verhalten der Mitarbeitenden beim E-Mail-Empfang.","typ":"absatz"}],"operator_id":"operator.nennen","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":2,"punkterahmen":{"max":3,"min":2},"quellen":["ap1-2024-herbst-gesamt-a03-c-cb","ap1-2024-herbst-gesamt-a03-c-cc","ap1-2024-herbst-gesamt-a03-c-cd"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Sie arbeiten in der IT-Abteilung eines mittelständischen Verlags. In den letzten Wochen erhielten mehrere Beschäftigte gefälschte E-Mails, die zur Eingabe der Zugangsdaten des Firmenportals auf einer nachgebauten Anmeldeseite aufforderten. Die Geschäftsführung beauftragt Sie, den Schutz vor solchen Phishing-Angriffen zu verbessern.","typ":"absatz"},{"text":"Nennen Sie drei technische oder organisatorische Maßnahmen, die das Unternehmen umsetzen kann, um Phishing-Angriffe zu erschweren oder deren Erfolg zu verhindern.","typ":"absatz"}],"beispiel_id":"bsp-phishing-schutzmassnahmen-nennen-freitextantwort-03","freigabeart":"maschinell","loesung":[{"text":"Je genannter geeigneter Maßnahme 1 Punkt, maximal 3 Punkte. Mögliche Lösungen (drei genügen):","typ":"absatz"},{"eintraege":["Einsatz eines Spam-/Phishingfilters bzw. einer E-Mail-Sicherheits-Gateway-Lösung","Mehr-Faktor-Authentifizierung für das Firmenportal (gestohlenes Passwort allein reicht nicht zur Anmeldung)","Regelmäßige Schulungen/Sensibilisierung der Beschäftigten","Durchführung simulierter Phishing-Kampagnen","Prüfung der Absenderauthentizität per SPF/DKIM/DMARC","Blockieren bzw. Filtern schädlicher URLs über Web-/URL-Filter oder Proxy","Kennzeichnung extern eingehender E-Mails"],"typ":"liste"},{"text":"Keine Punkte für rein reaktive Hinweise ohne Schutzwirkung (z. B. nur Meldung im Nachhinein) oder Mehrfachnennung derselben Maßnahme.","typ":"absatz"}],"operator_id":"operator.nennen","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":3,"punkterahmen":{"max":3,"min":2},"quellen":["ap1-2024-herbst-gesamt-a03-c-cb","ap1-2024-herbst-gesamt-a03-c-cc","ap1-2024-herbst-gesamt-a03-c-cd"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"In einem mittelständischen Handelsbetrieb häufen sich E-Mails, die vorgeben, von der Hausbank zu stammen, und zur Bestätigung von Zugangsdaten auffordern. Sie sollen die Belegschaft für den Umgang mit solchen Phishing-Nachrichten sensibilisieren. Beschreiben Sie zwei Schutzmaßnahmen, die die Mitarbeitenden beim Umgang mit eingehenden E-Mails anwenden sollen, und erläutern Sie jeweils kurz deren Wirkung.","typ":"absatz"}],"beispiel_id":"bsp-phishing-schutzmassnahmen-beschreiben-freitextantwort-01","freigabeart":"maschinell","loesung":[{"text":"Je nachvollziehbar beschriebener Maßnahme mit erkennbarer Schutzwirkung 1 Punkt, insgesamt 2 Punkte. Beispielhafte Musterlösungen (fachlich gleichwertige Einzelmaßnahmen sind anzuerkennen):\n- Keine Links oder Anhänge aus verdächtigen E-Mails anklicken, sondern die Bankseite manuell im Browser aufrufen; so wird das Aufrufen gefälschter Seiten und das Ausführen von Schadsoftware vermieden.\n- Verdächtige E-Mails nicht beantworten, sondern über einen bekannten Kanal (Telefon, IT-Abteilung) prüfen bzw. melden; so kann die Echtheit geklärt und andere Mitarbeitende gewarnt werden.\n- Zugangsdaten grundsätzlich nicht per E-Mail eingeben oder übermitteln; dadurch laufen Abgreifversuche ins Leere. Kein erschöpfender Alternativkatalog. Reine Benennung ohne beschriebene Wirkung wird nicht voll bepunktet.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":2,"punkterahmen":{"max":2,"min":2},"quellen":["ap1-2024-herbst-gesamt-a03-c-ca","ap2-fidp-2025-sommer-fdp2-a04-b"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Die Bürgerbüros einer Stadtverwaltung wurden zuletzt wiederholt mit gefälschten E-Mails angeschrieben, die zur Eingabe von Anmeldedaten auf einer nachgebauten Portalseite auffordern. Beschreiben Sie eine technische oder organisatorische Maßnahme, mit der sich die Verwaltung vor derartigen Phishing-Angriffen schützen kann, und erklären Sie deren Wirkung.","typ":"absatz"}],"beispiel_id":"bsp-phishing-schutzmassnahmen-beschreiben-freitextantwort-02","freigabeart":"maschinell","loesung":[{"text":"Erwartet wird eine Maßnahme mit erläuterter Wirkung (2 P.). Beispielhafte Musterlösung: Regelmäßige Schulungen bzw. simulierte Phishing-Tests sensibilisieren die Beschäftigten, sodass gefälschte E-Mails eher erkannt und keine Daten preisgegeben werden. Alternativ: Einsatz eines Spam-/E-Mail-Filters, der verdächtige Nachrichten aussortiert, oder Mehr-Faktor-Authentisierung, die gestohlene Zugangsdaten allein wertlos macht. Punkte: 1 P. für die konkrete Maßnahme, 1 P. für die nachvollziehbare Beschreibung ihrer Schutzwirkung. Fachlich gleichwertige einzelne Maßnahmen sind anzuerkennen.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":2,"punkterahmen":{"max":2,"min":2},"quellen":["ap1-2024-herbst-gesamt-a03-c-ca","ap2-fidp-2025-sommer-fdp2-a04-b"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"In einem Ingenieurbüro erhält eine Mitarbeiterin eine E-Mail, die scheinbar von der Geschäftsführung stammt und unter Zeitdruck zur Überweisung auf ein neues Konto auffordert. Beschreiben Sie ein angemessenes Verhalten, mit dem die Mitarbeiterin auf diese verdächtige Nachricht reagieren sollte.","typ":"absatz"}],"beispiel_id":"bsp-phishing-schutzmassnahmen-beschreiben-freitextantwort-03","freigabeart":"maschinell","loesung":[{"text":"Erwartet wird die Beschreibung eines angemessenen Verhaltens (2 P.). Beispielhafte Musterlösung: Die Mitarbeiterin führt die geforderte Aktion nicht aus, klickt keine Links an und überprüft die Aufforderung über einen bekannten, unabhängigen Kanal (z. B. Rückruf bei der Geschäftsführung) und meldet den Vorfall der IT-Abteilung. Punkte: 1 P. für das Unterlassen der geforderten Handlung/kein Anklicken, 1 P. für die aktive Verifikation über einen unabhängigen Weg oder die Meldung an die IT. Fachlich gleichwertige einzelne Verhaltensweisen sind anzuerkennen.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":2,"punkterahmen":{"max":2,"min":2},"quellen":["ap1-2024-herbst-gesamt-a03-c-ca","ap2-fidp-2025-sommer-fdp2-a04-b"]}],"konzept_id":"fachkonzept.phishing-schutzmassnahmen","schema_version":3}