19.1 Notizen, Cheatsheets und Spickzettel
Dieses Kapitel enthält kompakte Spickzettel für die schnelle Wiederholung.
Es ist kein neues großes Theoriekapitel, sondern eine Sammlung wichtiger Übersichten.
Ziel ist:
- kurz vor der Prüfung schnell wiederholen
- Begriffe sicher unterscheiden
- Standardwerte griffbereit haben
- typische Fehlerbilder schneller erkennen
- Rechenwege kompakt nachschlagen
- prüfungssichere Kurzantworten vorbereiten
Merksatz:
Spickzettel ersetzen kein Verständnis,
helfen aber beim schnellen Wiederholen.
Wofür dieses Kapitel gedacht ist
Dieses Kapitel eignet sich besonders für:
letzte Wiederholung vor Klassenarbeit oder Prüfung
schnelles Nachschlagen
Vergleich ähnlicher Begriffe
Wiederholung von Ports
Subnetting-Übersicht
OSI-Zuordnung
Fehlerdiagnose
Sicherheitsbegriffe
Backup-Begriffe
Cloud-Modelle
Admin-Befehle
Merksatz:
Dieses Kapitel ist für kompakte Wiederholung,
nicht für lange Erklärungen.
Aufbau der Spickzettel
Die Spickzettel sollten möglichst kurz und übersichtlich bleiben.
Sinnvolle Seiten in diesem Kapitel:
19.1 Notizen, Cheatsheets und Spickzettel
19.2 OSI- und TCP/IP-Spickzettel
19.3 Standardports-Spickzettel
19.4 Subnetting-Spickzettel
19.5 DNS, DHCP, Gateway und NAT Spickzettel
19.6 TCP, UDP, ICMP und ARP Spickzettel
19.7 VLAN, Switching, Routing und Firewall Spickzettel
19.8 Sicherheitsbegriffe und Angriffe Spickzettel
19.9 Backup, Restore, RPO und RTO Spickzettel
19.10 Admin-Befehle und Fehlersuche Spickzettel
19.11 Prüfungs-Signalwörter und Musterformulierungen
Merksatz:
Kapitel 19 ist die Kurzfassung der wichtigsten Prüfungsthemen.
Was ein guter Spickzettel leisten soll
Ein guter Spickzettel ist:
kurz
eindeutig
fachlich korrekt
schnell überfliegbar
tabellarisch
prüfungsnah
ohne unnötige Theorie
mit klaren Merksätzen
Er sollte nicht:
lange Texte wiederholen
ganze Kapitel ersetzen
unklare Abkürzungen enthalten
Begriffe vermischen
zu viele Randthemen enthalten
Merksatz:
Spickzettel müssen schnell lesbar sein.
Die wichtigsten Grundregeln für die Prüfung
Aufgabe genau lesen.
Operator beachten.
Signalwörter erkennen.
Gefragte Anzahl beachten.
Fachbegriffe sauber verwenden.
Ergebnis mit Einheit angeben.
Bei Fehlern systematisch prüfen.
Bei Sicherheit Risiko und Maßnahme verbinden.
Bei Vergleichen Unterschiede klar darstellen.
Bei Berechnungen Plausibilität prüfen.
Merksatz:
Viele Punkte gehen nicht durch fehlendes Wissen verloren,
sondern durch ungenaue Antworten.
Mini-Spickzettel: OSI-Schichten
| Schicht | Name | Typische Begriffe |
|---|---|---|
| 7 | Anwendung | HTTP, DNS, DHCP, SMTP, SMB |
| 6 | Darstellung | TLS, Verschlüsselung, Codierung |
| 5 | Sitzung | Session, Sitzung, Wiederaufnahme |
| 4 | Transport | TCP, UDP, Ports |
| 3 | Vermittlung | IP, Routing, ICMP |
| 2 | Sicherung | MAC, Ethernet, Switch, VLAN, ARP |
| 1 | Bitübertragung | Kabel, Signal, Stecker, Funk |
Merksatz:
OSI hilft bei der Fehlersuche von unten nach oben.
Mini-Spickzettel: TCP/IP-Modell
| TCP/IP-Schicht | OSI-Zuordnung | Beispiele |
|---|---|---|
| Anwendung | OSI 5 bis 7 | HTTP, DNS, DHCP, SMTP |
| Transport | OSI 4 | TCP, UDP |
| Internet | OSI 3 | IP, ICMP, Routing |
| Netzzugang | OSI 1 bis 2 | Ethernet, WLAN, MAC |
Merksatz:
TCP/IP ist praxisnah,
OSI ist genauer aufgeteilt.
Mini-Spickzettel: MAC, IP und Port
| Begriff | Schicht | Aufgabe |
|---|---|---|
| MAC-Adresse | 2 | lokale Zustellung im LAN |
| IP-Adresse | 3 | logische Adressierung über Netze |
| Port | 4 | Zuordnung zu Dienst oder Anwendung |
Merksatz:
MAC findet lokal.
IP findet das Zielnetz.
Port findet den Dienst.
Mini-Spickzettel: wichtige Ports
| Dienst | Port |
|---|---|
| FTP | TCP 21 |
| SSH | TCP 22 |
| Telnet | TCP 23 |
| SMTP | TCP 25 |
| DNS | UDP/TCP 53 |
| DHCP Server | UDP 67 |
| DHCP Client | UDP 68 |
| HTTP | TCP 80 |
| POP3 | TCP 110 |
| IMAP | TCP 143 |
| HTTPS | TCP 443 |
| SMB | TCP 445 |
| SMTPS | TCP 465 |
| IMAPS | TCP 993 |
| POP3S | TCP 995 |
| RDP | TCP 3389 |
Merksatz:
Ports immer mit Dienst,
Protokoll
und Zweck lernen.
Mini-Spickzettel: Subnetting
Wichtige Regeln:
IPv4 hat 32 Bit.
Hostbits = 32 minus Präfix.
nutzbare Hosts = 2 hoch Hostbits minus 2.
Netzadresse = erste Adresse im Subnetz.
Broadcastadresse = letzte Adresse im Subnetz.
erste nutzbare Adresse = Netzadresse + 1.
letzte nutzbare Adresse = Broadcastadresse - 1.
Merksatz:
Präfix größer bedeutet:
kleineres Netz.
Präfix kleiner bedeutet:
größeres Netz.
Mini-Spickzettel: häufige Präfixe
| Präfix | Maske | Adressen | nutzbare Hosts |
|---|---|---|---|
| /24 | 255.255.255.0 | 256 | 254 |
| /25 | 255.255.255.128 | 128 | 126 |
| /26 | 255.255.255.192 | 64 | 62 |
| /27 | 255.255.255.224 | 32 | 30 |
| /28 | 255.255.255.240 | 16 | 14 |
| /29 | 255.255.255.248 | 8 | 6 |
| /30 | 255.255.255.252 | 4 | 2 |
Merksatz:
Jeder Präfixschritt nach rechts halbiert die Adressanzahl.
Mini-Spickzettel: private IPv4-Bereiche
| Bereich | CIDR |
|---|---|
| 10.0.0.0 bis 10.255.255.255 | 10.0.0.0/8 |
| 172.16.0.0 bis 172.31.255.255 | 172.16.0.0/12 |
| 192.168.0.0 bis 192.168.255.255 | 192.168.0.0/16 |
Merksatz:
Private IPv4-Adressen werden im Internet nicht direkt geroutet.
Mini-Spickzettel: DNS und DHCP
| Begriff | Aufgabe | Typisches Fehlerbild |
|---|---|---|
| DNS | Namen in IP-Adressen auflösen | IP geht, Name nicht |
| DHCP | IP-Konfiguration automatisch verteilen | 169.254.x.x oder falsche IP |
| Gateway | Weg in andere Netze | lokal geht, Internet nicht |
Merksatz:
DNS gibt Namen eine Adresse.
DHCP gibt Clients eine Konfiguration.
Gateway führt in andere Netze.
Mini-Spickzettel: TCP und UDP
| Merkmal | TCP | UDP |
|---|---|---|
| Verbindung | verbindungsorientiert | verbindungslos |
| Zuverlässigkeit | hoch | keine eingebaute Garantie |
| Reihenfolge | wird gesichert | nicht garantiert |
| Overhead | höher | geringer |
| Beispiele | HTTPS, SSH, SMTP | DNS, DHCP, VoIP |
Merksatz:
TCP = zuverlässig.
UDP = schnell und schlank.
Mini-Spickzettel: NAT, PAT und Portweiterleitung
| Begriff | Bedeutung |
|---|---|
| NAT | übersetzt IP-Adressen |
| PAT | übersetzt zusätzlich Ports |
| Portweiterleitung | leitet externen Port an internen Dienst weiter |
Merksatz:
NAT übersetzt Adressen.
PAT unterscheidet über Ports.
Portweiterleitung veröffentlicht Dienste.
Mini-Spickzettel: Firewall und DMZ
| Begriff | Bedeutung |
|---|---|
| Firewall | filtert Netzwerkverkehr |
| Default Deny | standardmäßig blockieren, nur Erlaubtes freigeben |
| Any to Any | sehr breite und kritische Regel |
| DMZ | getrenntes Netz für öffentlich erreichbare Dienste |
Merksatz:
Firewall-Regeln so eng wie möglich formulieren.
Mini-Spickzettel: VPN
| VPN-Art | Bedeutung |
|---|---|
| Remote-Access-VPN | einzelner Benutzer verbindet sich mit Netzwerk |
| Site-to-Site-VPN | zwei Netzwerke oder Standorte werden verbunden |
Wichtig:
VPN verschlüsselt den Transportweg,
ersetzt aber keine Berechtigungen.
Merksatz:
VPN schützt Verbindung,
nicht automatisch Rechte.
Mini-Spickzettel: Cloud
| Modell | Bedeutung |
|---|---|
| IaaS | virtuelle Infrastruktur |
| PaaS | Plattform für Anwendungen |
| SaaS | fertige Anwendung |
| Bereitstellung | Bedeutung |
|---|---|
| Public Cloud | öffentlich angebotene Cloud |
| Private Cloud | Cloud für eine Organisation |
| Hybrid Cloud | Kombination aus lokal und Cloud |
| Multi Cloud | mehrere Cloud-Anbieter |
Merksatz:
IaaS,
PaaS
und SaaS sind Servicemodelle.
Public,
Private,
Hybrid
und Multi Cloud sind Bereitstellungsmodelle.
Mini-Spickzettel: Sicherheitsziele
| Schutzziel | Bedeutung |
|---|---|
| Vertraulichkeit | Schutz vor unberechtigtem Lesen |
| Integrität | Schutz vor unbemerkter Veränderung |
| Verfügbarkeit | Nutzbarkeit von Systemen und Daten |
| Authentizität | Echtheit einer Identität oder Nachricht |
| Nichtabstreitbarkeit | Nachweisbarkeit einer Handlung |
Merksatz:
CIA = Vertraulichkeit,
Integrität,
Verfügbarkeit.
Mini-Spickzettel: Angriffe
| Angriff | Kurzbeschreibung |
|---|---|
| Phishing | Täuschung zur Datenpreisgabe |
| Ransomware | verschlüsselt oder sperrt Daten |
| DDoS | verteilter Angriff auf Verfügbarkeit |
| Man-in-the-Middle | Angreifer sitzt zwischen Kommunikationspartnern |
| Spoofing | Identität oder Herkunft wird vorgetäuscht |
| SQL Injection | SQL-Code wird eingeschleust |
| XSS | Skript wird im Browser ausgeführt |
| CSRF | gültige Sitzung wird missbraucht |
| Brute Force | systematisches Ausprobieren |
| Credential Stuffing | geleakte Zugangsdaten werden erneut genutzt |
Merksatz:
Angriff erkennen,
Schutzziel zuordnen,
Maßnahme nennen.
Mini-Spickzettel: Schutzmaßnahmen
| Risiko | Maßnahme |
|---|---|
| gestohlenes Passwort | MFA |
| zu viele Rechte | Least Privilege |
| Malware | EDR, Patchmanagement |
| Ransomware | Backup, Segmentierung, Immutable Backup |
| DDoS | DDoS-Schutz, CDN, Rate Limiting |
| Datenabfluss | DLP, Verschlüsselung, Rechtekonzept |
| Fehlkonfiguration | Change Management, Vier-Augen-Prinzip |
| unklare Vorfälle | Logging, SIEM, Monitoring |
| Phishing | Schulung, MFA, Mailfilter |
Merksatz:
Maßnahme muss zum Risiko passen.
Mini-Spickzettel: Authentifizierung und Autorisierung
| Begriff | Frage | Beispiel |
|---|---|---|
| Authentifizierung | Wer bist du? | Anmeldung mit Passwort und MFA |
| Autorisierung | Was darfst du? | Zugriff auf Datei erlaubt oder verboten |
Merksatz:
Erst Identität prüfen,
dann Rechte prüfen.
Mini-Spickzettel: Backup
| Begriff | Bedeutung |
|---|---|
| Backup | Sicherung |
| Restore | Wiederherstellung |
| Vollbackup | sichert alles |
| inkrementell | Änderungen seit letztem Backup |
| differenziell | Änderungen seit letztem Vollbackup |
| Snapshot | Momentaufnahme |
| RPO | maximaler Datenverlust |
| RTO | maximale Wiederherstellungszeit |
| Immutable Backup | unveränderliches Backup |
Merksatz:
Backup ohne Restore-Test ist unsicher.
Mini-Spickzettel: Backup, Sync und Replikation
| Begriff | Ziel | Wichtig |
|---|---|---|
| Backup | alte Zustände wiederherstellen | schützt Wiederherstellung |
| Synchronisation | Orte gleich halten | Fehler werden oft übernommen |
| Replikation | aktuelle Kopie bereitstellen | ersetzt kein Backup |
| Redundanz | Ausfall abfedern | ersetzt kein Backup |
Merksatz:
Sync,
Replikation
und Redundanz sind kein Backup.
Mini-Spickzettel: Logging und Monitoring
| Begriff | Bedeutung |
|---|---|
| Logging | Ereignisse aufzeichnen |
| Monitoring | Zustände überwachen |
| Alerting | bei kritischen Zuständen alarmieren |
| Reporting | Verlauf auswerten |
| SIEM | Sicherheitslogs sammeln und korrelieren |
| NTP | Zeit synchronisieren |
Merksatz:
Logs zeigen Ereignisse.
Monitoring zeigt Zustände.
Mini-Spickzettel: Admin-Befehle
| Aufgabe | Windows | Linux/macOS |
|---|---|---|
| IP prüfen | ipconfig | ip addr |
| Routing prüfen | route print | ip route |
| DNS prüfen | nslookup | dig |
| Erreichbarkeit prüfen | ping | ping |
| Weg verfolgen | tracert | traceroute |
| Verbindungen prüfen | netstat | ss |
| Webdienst prüfen | PowerShell oder Browser | curl |
| Dienst prüfen | services.msc, PowerShell | systemctl |
| Logs prüfen | Ereignisanzeige | journalctl |
Merksatz:
Befehle liefern Fakten für die Fehlersuche.
Mini-Spickzettel: typische Fehlerbilder
| Fehlerbild | Wahrscheinliche Richtung |
|---|---|
| IP geht, Name nicht | DNS |
| lokal geht, Internet nicht | Gateway, NAT, Firewall |
| 169.254.x.x | DHCP |
| Host erreichbar, Dienst nicht | Port, Dienst, Firewall |
| Anmeldung scheitert | Authentifizierung |
| Anmeldung geht, Zugriff nicht | Autorisierung, Rechte |
| Zertifikatswarnung | Zertifikat, Hostname, Zeit |
| nur ein VLAN betroffen | VLAN, Routing, Firewall |
| nach Update defekt | Change, Version, Kompatibilität |
| Backup nicht nutzbar | Restore-Test, Konsistenz, Schlüssel |
Merksatz:
Fehlerbild bestimmt die erste sinnvolle Prüfung.
Mini-Spickzettel: Antwortstruktur
Bei Fehlersuche:
Ursache
Begründung
Prüfung
Beispiel:
Wahrscheinlich liegt ein DNS-Problem vor,
da die IP-Adresse erreichbar ist,
der Name aber nicht aufgelöst wird.
Der DNS-Server sollte mit nslookup oder dig geprüft werden.
Bei Sicherheitsfragen:
Risiko
Maßnahme
Wirkung
Beispiel:
Das Risiko besteht im Missbrauch gestohlener Zugangsdaten.
MFA reduziert dieses Risiko,
weil ein Passwort allein nicht mehr ausreicht.
Merksatz:
Antwort kurz,
fachlich
und begründet formulieren.
Welche Spickzettel danach sinnvoll sind
Die nächsten Seiten können einzelne Spickzettel ausführlicher und sauber getrennt darstellen:
OSI- und TCP/IP-Spickzettel
Standardports-Spickzettel
Subnetting-Spickzettel
DNS-DHCP-Gateway-Spickzettel
Sicherheitsbegriffe-Spickzettel
Backup-Spickzettel
Admin-Befehle-Spickzettel
Prüfungs-Signalwörter-Spickzettel
Merksatz:
Erst Gesamtübersicht,
dann einzelne Spickzettel.
IHK-sichere Kurzformulierung
Notizen, Cheatsheets und Spickzettel dienen der schnellen Wiederholung wichtiger Prüfungsinhalte. Sie fassen zentrale Begriffe, Standardports, OSI-Schichten, Subnetting-Regeln, Fehlerbilder, Sicherheitsmaßnahmen, Backup-Begriffe und Administrationsbefehle kompakt zusammen. Ein guter Spickzettel ist kurz, eindeutig, fachlich korrekt und schnell lesbar. Er ersetzt nicht das Verständnis der Themen, hilft aber dabei, kurz vor der Prüfung Begriffe sicher zu unterscheiden und typische Aufgaben schneller einzuordnen.
Merksätze
Spickzettel sind Kurzfassungen.
Spickzettel ersetzen kein Verständnis.
OSI hilft bei Fehlersuche.
TCP/IP ist praxisnah.
MAC ist lokal.
IP ist logisch.
Port ist Dienst.
DNS löst Namen auf.
DHCP verteilt Konfiguration.
Gateway führt in andere Netze.
TCP ist zuverlässig.
UDP ist schlank.
NAT übersetzt Adressen.
PAT nutzt Ports.
Firewall filtert Verkehr.
DMZ trennt öffentliche Dienste.
VPN verschlüsselt Verbindung.
Cloud bedeutet geteilte Verantwortung.
CIA bedeutet Vertraulichkeit,
Integrität
und Verfügbarkeit.
MFA schützt gegen Passwortmissbrauch.
Least Privilege begrenzt Rechte.
Backup braucht Restore-Test.
Sync ist kein Backup.
Replikation ist kein Backup.
Logs zeigen Ereignisse.
Monitoring zeigt Zustände.
Befehle liefern Fakten.
Fehlerbilder geben Hinweise.
Antwortstruktur bringt Punkte.
Kurz,
fachlich,
begründet.