Skip to main content

19.1 Notizen, Cheatsheets und Spickzettel

Dieses Kapitel enthält kompakte Spickzettel für die schnelle Wiederholung.

Es ist kein neues großes Theoriekapitel, sondern eine Sammlung wichtiger Übersichten.

Ziel ist:

- kurz vor der Prüfung schnell wiederholen
- Begriffe sicher unterscheiden
- Standardwerte griffbereit haben
- typische Fehlerbilder schneller erkennen
- Rechenwege kompakt nachschlagen
- prüfungssichere Kurzantworten vorbereiten

Merksatz:

Spickzettel ersetzen kein Verständnis,
helfen aber beim schnellen Wiederholen.

Wofür dieses Kapitel gedacht ist

Dieses Kapitel eignet sich besonders für:

letzte Wiederholung vor Klassenarbeit oder Prüfung
schnelles Nachschlagen
Vergleich ähnlicher Begriffe
Wiederholung von Ports
Subnetting-Übersicht
OSI-Zuordnung
Fehlerdiagnose
Sicherheitsbegriffe
Backup-Begriffe
Cloud-Modelle
Admin-Befehle

Merksatz:

Dieses Kapitel ist für kompakte Wiederholung,
nicht für lange Erklärungen.

Aufbau der Spickzettel

Die Spickzettel sollten möglichst kurz und übersichtlich bleiben.

Sinnvolle Seiten in diesem Kapitel:

19.1 Notizen, Cheatsheets und Spickzettel

19.2 OSI- und TCP/IP-Spickzettel

19.3 Standardports-Spickzettel

19.4 Subnetting-Spickzettel

19.5 DNS, DHCP, Gateway und NAT Spickzettel

19.6 TCP, UDP, ICMP und ARP Spickzettel

19.7 VLAN, Switching, Routing und Firewall Spickzettel

19.8 Sicherheitsbegriffe und Angriffe Spickzettel

19.9 Backup, Restore, RPO und RTO Spickzettel

19.10 Admin-Befehle und Fehlersuche Spickzettel

19.11 Prüfungs-Signalwörter und Musterformulierungen

Merksatz:

Kapitel 19 ist die Kurzfassung der wichtigsten Prüfungsthemen.

Was ein guter Spickzettel leisten soll

Ein guter Spickzettel ist:

kurz
eindeutig
fachlich korrekt
schnell überfliegbar
tabellarisch
prüfungsnah
ohne unnötige Theorie
mit klaren Merksätzen

Er sollte nicht:

lange Texte wiederholen
ganze Kapitel ersetzen
unklare Abkürzungen enthalten
Begriffe vermischen
zu viele Randthemen enthalten

Merksatz:

Spickzettel müssen schnell lesbar sein.

Die wichtigsten Grundregeln für die Prüfung

Aufgabe genau lesen.

Operator beachten.

Signalwörter erkennen.

Gefragte Anzahl beachten.

Fachbegriffe sauber verwenden.

Ergebnis mit Einheit angeben.

Bei Fehlern systematisch prüfen.

Bei Sicherheit Risiko und Maßnahme verbinden.

Bei Vergleichen Unterschiede klar darstellen.

Bei Berechnungen Plausibilität prüfen.

Merksatz:

Viele Punkte gehen nicht durch fehlendes Wissen verloren,
sondern durch ungenaue Antworten.

Mini-Spickzettel: OSI-Schichten

Schicht Name Typische Begriffe
7 Anwendung HTTP, DNS, DHCP, SMTP, SMB
6 Darstellung TLS, Verschlüsselung, Codierung
5 Sitzung Session, Sitzung, Wiederaufnahme
4 Transport TCP, UDP, Ports
3 Vermittlung IP, Routing, ICMP
2 Sicherung MAC, Ethernet, Switch, VLAN, ARP
1 Bitübertragung Kabel, Signal, Stecker, Funk

Merksatz:

OSI hilft bei der Fehlersuche von unten nach oben.

Mini-Spickzettel: TCP/IP-Modell

TCP/IP-Schicht OSI-Zuordnung Beispiele
Anwendung OSI 5 bis 7 HTTP, DNS, DHCP, SMTP
Transport OSI 4 TCP, UDP
Internet OSI 3 IP, ICMP, Routing
Netzzugang OSI 1 bis 2 Ethernet, WLAN, MAC

Merksatz:

TCP/IP ist praxisnah,
OSI ist genauer aufgeteilt.

Mini-Spickzettel: MAC, IP und Port

Begriff Schicht Aufgabe
MAC-Adresse 2 lokale Zustellung im LAN
IP-Adresse 3 logische Adressierung über Netze
Port 4 Zuordnung zu Dienst oder Anwendung

Merksatz:

MAC findet lokal.
IP findet das Zielnetz.
Port findet den Dienst.

Mini-Spickzettel: wichtige Ports

Dienst Port
FTP TCP 21
SSH TCP 22
Telnet TCP 23
SMTP TCP 25
DNS UDP/TCP 53
DHCP Server UDP 67
DHCP Client UDP 68
HTTP TCP 80
POP3 TCP 110
IMAP TCP 143
HTTPS TCP 443
SMB TCP 445
SMTPS TCP 465
IMAPS TCP 993
POP3S TCP 995
RDP TCP 3389

Merksatz:

Ports immer mit Dienst,
Protokoll
und Zweck lernen.

Mini-Spickzettel: Subnetting

Wichtige Regeln:

IPv4 hat 32 Bit.

Hostbits = 32 minus Präfix.

nutzbare Hosts = 2 hoch Hostbits minus 2.

Netzadresse = erste Adresse im Subnetz.

Broadcastadresse = letzte Adresse im Subnetz.

erste nutzbare Adresse = Netzadresse + 1.

letzte nutzbare Adresse = Broadcastadresse - 1.

Merksatz:

Präfix größer bedeutet:
kleineres Netz.

Präfix kleiner bedeutet:
größeres Netz.

Mini-Spickzettel: häufige Präfixe

Präfix Maske Adressen nutzbare Hosts
/24 255.255.255.0 256 254
/25 255.255.255.128 128 126
/26 255.255.255.192 64 62
/27 255.255.255.224 32 30
/28 255.255.255.240 16 14
/29 255.255.255.248 8 6
/30 255.255.255.252 4 2

Merksatz:

Jeder Präfixschritt nach rechts halbiert die Adressanzahl.

Mini-Spickzettel: private IPv4-Bereiche

Bereich CIDR
10.0.0.0 bis 10.255.255.255 10.0.0.0/8
172.16.0.0 bis 172.31.255.255 172.16.0.0/12
192.168.0.0 bis 192.168.255.255 192.168.0.0/16

Merksatz:

Private IPv4-Adressen werden im Internet nicht direkt geroutet.

Mini-Spickzettel: DNS und DHCP

Begriff Aufgabe Typisches Fehlerbild
DNS Namen in IP-Adressen auflösen IP geht, Name nicht
DHCP IP-Konfiguration automatisch verteilen 169.254.x.x oder falsche IP
Gateway Weg in andere Netze lokal geht, Internet nicht

Merksatz:

DNS gibt Namen eine Adresse.
DHCP gibt Clients eine Konfiguration.
Gateway führt in andere Netze.

Mini-Spickzettel: TCP und UDP

Merkmal TCP UDP
Verbindung verbindungsorientiert verbindungslos
Zuverlässigkeit hoch keine eingebaute Garantie
Reihenfolge wird gesichert nicht garantiert
Overhead höher geringer
Beispiele HTTPS, SSH, SMTP DNS, DHCP, VoIP

Merksatz:

TCP = zuverlässig.
UDP = schnell und schlank.

Mini-Spickzettel: NAT, PAT und Portweiterleitung

Begriff Bedeutung
NAT übersetzt IP-Adressen
PAT übersetzt zusätzlich Ports
Portweiterleitung leitet externen Port an internen Dienst weiter

Merksatz:

NAT übersetzt Adressen.
PAT unterscheidet über Ports.
Portweiterleitung veröffentlicht Dienste.

Mini-Spickzettel: Firewall und DMZ

Begriff Bedeutung
Firewall filtert Netzwerkverkehr
Default Deny standardmäßig blockieren, nur Erlaubtes freigeben
Any to Any sehr breite und kritische Regel
DMZ getrenntes Netz für öffentlich erreichbare Dienste

Merksatz:

Firewall-Regeln so eng wie möglich formulieren.

Mini-Spickzettel: VPN

VPN-Art Bedeutung
Remote-Access-VPN einzelner Benutzer verbindet sich mit Netzwerk
Site-to-Site-VPN zwei Netzwerke oder Standorte werden verbunden

Wichtig:

VPN verschlüsselt den Transportweg,
ersetzt aber keine Berechtigungen.

Merksatz:

VPN schützt Verbindung,
nicht automatisch Rechte.

Mini-Spickzettel: Cloud

Modell Bedeutung
IaaS virtuelle Infrastruktur
PaaS Plattform für Anwendungen
SaaS fertige Anwendung
Bereitstellung Bedeutung
Public Cloud öffentlich angebotene Cloud
Private Cloud Cloud für eine Organisation
Hybrid Cloud Kombination aus lokal und Cloud
Multi Cloud mehrere Cloud-Anbieter

Merksatz:

IaaS,
PaaS
und SaaS sind Servicemodelle.

Public,
Private,
Hybrid
und Multi Cloud sind Bereitstellungsmodelle.

Mini-Spickzettel: Sicherheitsziele

Schutzziel Bedeutung
Vertraulichkeit Schutz vor unberechtigtem Lesen
Integrität Schutz vor unbemerkter Veränderung
Verfügbarkeit Nutzbarkeit von Systemen und Daten
Authentizität Echtheit einer Identität oder Nachricht
Nichtabstreitbarkeit Nachweisbarkeit einer Handlung

Merksatz:

CIA = Vertraulichkeit,
Integrität,
Verfügbarkeit.

Mini-Spickzettel: Angriffe

Angriff Kurzbeschreibung
Phishing Täuschung zur Datenpreisgabe
Ransomware verschlüsselt oder sperrt Daten
DDoS verteilter Angriff auf Verfügbarkeit
Man-in-the-Middle Angreifer sitzt zwischen Kommunikationspartnern
Spoofing Identität oder Herkunft wird vorgetäuscht
SQL Injection SQL-Code wird eingeschleust
XSS Skript wird im Browser ausgeführt
CSRF gültige Sitzung wird missbraucht
Brute Force systematisches Ausprobieren
Credential Stuffing geleakte Zugangsdaten werden erneut genutzt

Merksatz:

Angriff erkennen,
Schutzziel zuordnen,
Maßnahme nennen.

Mini-Spickzettel: Schutzmaßnahmen

Risiko Maßnahme
gestohlenes Passwort MFA
zu viele Rechte Least Privilege
Malware EDR, Patchmanagement
Ransomware Backup, Segmentierung, Immutable Backup
DDoS DDoS-Schutz, CDN, Rate Limiting
Datenabfluss DLP, Verschlüsselung, Rechtekonzept
Fehlkonfiguration Change Management, Vier-Augen-Prinzip
unklare Vorfälle Logging, SIEM, Monitoring
Phishing Schulung, MFA, Mailfilter

Merksatz:

Maßnahme muss zum Risiko passen.

Mini-Spickzettel: Authentifizierung und Autorisierung

Begriff Frage Beispiel
Authentifizierung Wer bist du? Anmeldung mit Passwort und MFA
Autorisierung Was darfst du? Zugriff auf Datei erlaubt oder verboten

Merksatz:

Erst Identität prüfen,
dann Rechte prüfen.

Mini-Spickzettel: Backup

Begriff Bedeutung
Backup Sicherung
Restore Wiederherstellung
Vollbackup sichert alles
inkrementell Änderungen seit letztem Backup
differenziell Änderungen seit letztem Vollbackup
Snapshot Momentaufnahme
RPO maximaler Datenverlust
RTO maximale Wiederherstellungszeit
Immutable Backup unveränderliches Backup

Merksatz:

Backup ohne Restore-Test ist unsicher.

Mini-Spickzettel: Backup, Sync und Replikation

Begriff Ziel Wichtig
Backup alte Zustände wiederherstellen schützt Wiederherstellung
Synchronisation Orte gleich halten Fehler werden oft übernommen
Replikation aktuelle Kopie bereitstellen ersetzt kein Backup
Redundanz Ausfall abfedern ersetzt kein Backup

Merksatz:

Sync,
Replikation
und Redundanz sind kein Backup.

Mini-Spickzettel: Logging und Monitoring

Begriff Bedeutung
Logging Ereignisse aufzeichnen
Monitoring Zustände überwachen
Alerting bei kritischen Zuständen alarmieren
Reporting Verlauf auswerten
SIEM Sicherheitslogs sammeln und korrelieren
NTP Zeit synchronisieren

Merksatz:

Logs zeigen Ereignisse.
Monitoring zeigt Zustände.

Mini-Spickzettel: Admin-Befehle

Aufgabe Windows Linux/macOS
IP prüfen ipconfig ip addr
Routing prüfen route print ip route
DNS prüfen nslookup dig
Erreichbarkeit prüfen ping ping
Weg verfolgen tracert traceroute
Verbindungen prüfen netstat ss
Webdienst prüfen PowerShell oder Browser curl
Dienst prüfen services.msc, PowerShell systemctl
Logs prüfen Ereignisanzeige journalctl

Merksatz:

Befehle liefern Fakten für die Fehlersuche.

Mini-Spickzettel: typische Fehlerbilder

Fehlerbild Wahrscheinliche Richtung
IP geht, Name nicht DNS
lokal geht, Internet nicht Gateway, NAT, Firewall
169.254.x.x DHCP
Host erreichbar, Dienst nicht Port, Dienst, Firewall
Anmeldung scheitert Authentifizierung
Anmeldung geht, Zugriff nicht Autorisierung, Rechte
Zertifikatswarnung Zertifikat, Hostname, Zeit
nur ein VLAN betroffen VLAN, Routing, Firewall
nach Update defekt Change, Version, Kompatibilität
Backup nicht nutzbar Restore-Test, Konsistenz, Schlüssel

Merksatz:

Fehlerbild bestimmt die erste sinnvolle Prüfung.

Mini-Spickzettel: Antwortstruktur

Bei Fehlersuche:

Ursache
Begründung
Prüfung

Beispiel:

Wahrscheinlich liegt ein DNS-Problem vor,
da die IP-Adresse erreichbar ist,
der Name aber nicht aufgelöst wird.
Der DNS-Server sollte mit nslookup oder dig geprüft werden.

Bei Sicherheitsfragen:

Risiko
Maßnahme
Wirkung

Beispiel:

Das Risiko besteht im Missbrauch gestohlener Zugangsdaten.
MFA reduziert dieses Risiko,
weil ein Passwort allein nicht mehr ausreicht.

Merksatz:

Antwort kurz,
fachlich
und begründet formulieren.

Welche Spickzettel danach sinnvoll sind

Die nächsten Seiten können einzelne Spickzettel ausführlicher und sauber getrennt darstellen:

OSI- und TCP/IP-Spickzettel

Standardports-Spickzettel

Subnetting-Spickzettel

DNS-DHCP-Gateway-Spickzettel

Sicherheitsbegriffe-Spickzettel

Backup-Spickzettel

Admin-Befehle-Spickzettel

Prüfungs-Signalwörter-Spickzettel

Merksatz:

Erst Gesamtübersicht,
dann einzelne Spickzettel.

IHK-sichere Kurzformulierung

Notizen, Cheatsheets und Spickzettel dienen der schnellen Wiederholung wichtiger Prüfungsinhalte. Sie fassen zentrale Begriffe, Standardports, OSI-Schichten, Subnetting-Regeln, Fehlerbilder, Sicherheitsmaßnahmen, Backup-Begriffe und Administrationsbefehle kompakt zusammen. Ein guter Spickzettel ist kurz, eindeutig, fachlich korrekt und schnell lesbar. Er ersetzt nicht das Verständnis der Themen, hilft aber dabei, kurz vor der Prüfung Begriffe sicher zu unterscheiden und typische Aufgaben schneller einzuordnen.


Merksätze

Spickzettel sind Kurzfassungen.

Spickzettel ersetzen kein Verständnis.

OSI hilft bei Fehlersuche.

TCP/IP ist praxisnah.

MAC ist lokal.

IP ist logisch.

Port ist Dienst.

DNS löst Namen auf.

DHCP verteilt Konfiguration.

Gateway führt in andere Netze.

TCP ist zuverlässig.

UDP ist schlank.

NAT übersetzt Adressen.

PAT nutzt Ports.

Firewall filtert Verkehr.

DMZ trennt öffentliche Dienste.

VPN verschlüsselt Verbindung.

Cloud bedeutet geteilte Verantwortung.

CIA bedeutet Vertraulichkeit,
Integrität
und Verfügbarkeit.

MFA schützt gegen Passwortmissbrauch.

Least Privilege begrenzt Rechte.

Backup braucht Restore-Test.

Sync ist kein Backup.

Replikation ist kein Backup.

Logs zeigen Ereignisse.

Monitoring zeigt Zustände.

Befehle liefern Fakten.

Fehlerbilder geben Hinweise.

Antwortstruktur bringt Punkte.

Kurz,
fachlich,
begründet.