Skip to main content

19.1 Notizen, Cheatsheets und Spickzettel

Dieses Kapitel enthält kompakte Spickzettel für die schnelle Wiederholung.

Es ist kein neues großes Theoriekapitel, sondern eine Sammlung wichtiger Übersichten.

Ziel ist:

- kurz vor der Prüfung schnell wiederholen
- Begriffe sicher unterscheiden
- Standardwerte griffbereit haben
- typische Fehlerbilder schneller erkennen
- Rechenwege kompakt nachschlagen
- prüfungssichere Kurzantworten vorbereiten

Merksatz:

Spickzettel ersetzen kein Verständnis,
helfen aber beim schnellen Wiederholen.

Wofür dieses Kapitel gedacht ist

Dieses Kapitel eignet sich besonders für:

letzte Wiederholung vor Klassenarbeit oder Prüfung
schnelles Nachschlagen
Vergleich ähnlicher Begriffe
Wiederholung von Ports
Subnetting-Übersicht
OSI-Zuordnung
Fehlerdiagnose
Sicherheitsbegriffe
Backup-Begriffe
Cloud-Modelle
Admin-Befehle

Merksatz:

Dieses Kapitel ist für kompakte Wiederholung,
nicht für lange Erklärungen.

Aufbau der Spickzettel

Die Spickzettel sollten möglichst kurz und übersichtlich bleiben.

Sinnvolle Seiten in diesem Kapitel:

19.1 Notizen, Cheatsheets und Spickzettel

19.2 OSI- und TCP/IP-Spickzettel

19.3 Standardports-Spickzettel

19.4 Subnetting-Spickzettel

19.5 DNS, DHCP, Gateway und NAT Spickzettel

19.6 TCP, UDP, ICMP und ARP Spickzettel

19.7 VLAN, Switching, Routing und Firewall Spickzettel

19.8 Sicherheitsbegriffe und Angriffe Spickzettel

19.9 Backup, Restore, RPO und RTO Spickzettel

19.10 Admin-Befehle und Fehlersuche Spickzettel

19.11 Prüfungs-Signalwörter und Musterformulierungen

Merksatz:

Kapitel 19 ist die Kurzfassung der wichtigsten Prüfungsthemen.

Was ein guter Spickzettel leisten soll

Ein guter Spickzettel ist:

kurz
eindeutig
fachlich korrekt
schnell überfliegbar
tabellarisch
prüfungsnah
ohne unnötige Theorie
mit klaren Merksätzen

Er sollte nicht:

lange Texte wiederholen
ganze Kapitel ersetzen
unklare Abkürzungen enthalten
Begriffe vermischen
zu viele Randthemen enthalten

Merksatz:

Spickzettel müssen schnell lesbar sein.

Die wichtigsten Grundregeln für die Prüfung

Aufgabe genau lesen.

Operator beachten.

Signalwörter erkennen.

Gefragte Anzahl beachten.

Fachbegriffe sauber verwenden.

Ergebnis mit Einheit angeben.

Bei Fehlern systematisch prüfen.

Bei Sicherheit Risiko und Maßnahme verbinden.

Bei Vergleichen Unterschiede klar darstellen.

Bei Berechnungen Plausibilität prüfen.

Merksatz:

Viele Punkte gehen nicht durch fehlendes Wissen verloren,
sondern durch ungenaue Antworten.

Mini-Spickzettel: OSI-Schichten

SchichtNameTypische Begriffe
7AnwendungHTTP, DNS, DHCP, SMTP, SMB
6DarstellungTLS, Verschlüsselung, Codierung
5SitzungSession, Sitzung, Wiederaufnahme
4TransportTCP, UDP, Ports
3VermittlungIP, Routing, ICMP
2SicherungMAC, Ethernet, Switch, VLAN, ARP
1BitübertragungKabel, Signal, Stecker, Funk

Merksatz:

OSI hilft bei der Fehlersuche von unten nach oben.

Mini-Spickzettel: TCP/IP-Modell

TCP/IP-SchichtOSI-ZuordnungBeispiele
AnwendungOSI 5 bis 7HTTP, DNS, DHCP, SMTP
TransportOSI 4TCP, UDP
InternetOSI 3IP, ICMP, Routing
NetzzugangOSI 1 bis 2Ethernet, WLAN, MAC

Merksatz:

TCP/IP ist praxisnah,
OSI ist genauer aufgeteilt.

Mini-Spickzettel: MAC, IP und Port

BegriffSchichtAufgabe
MAC-Adresse2lokale Zustellung im LAN
IP-Adresse3logische Adressierung über Netze
Port4Zuordnung zu Dienst oder Anwendung

Merksatz:

MAC findet lokal.
IP findet das Zielnetz.
Port findet den Dienst.

Mini-Spickzettel: wichtige Ports

DienstPort
FTPTCP 21
SSHTCP 22
TelnetTCP 23
SMTPTCP 25
DNSUDP/TCP 53
DHCP ServerUDP 67
DHCP ClientUDP 68
HTTPTCP 80
POP3TCP 110
IMAPTCP 143
HTTPSTCP 443
SMBTCP 445
SMTPSTCP 465
IMAPSTCP 993
POP3STCP 995
RDPTCP 3389

Merksatz:

Ports immer mit Dienst,
Protokoll
und Zweck lernen.

Mini-Spickzettel: Subnetting

Wichtige Regeln:

IPv4 hat 32 Bit.

Hostbits = 32 minus Präfix.

nutzbare Hosts = 2 hoch Hostbits minus 2.

Netzadresse = erste Adresse im Subnetz.

Broadcastadresse = letzte Adresse im Subnetz.

erste nutzbare Adresse = Netzadresse + 1.

letzte nutzbare Adresse = Broadcastadresse - 1.

Merksatz:

Präfix größer bedeutet:
kleineres Netz.

Präfix kleiner bedeutet:
größeres Netz.

Mini-Spickzettel: häufige Präfixe

PräfixMaskeAdressennutzbare Hosts
/24255.255.255.0256254
/25255.255.255.128128126
/26255.255.255.1926462
/27255.255.255.2243230
/28255.255.255.2401614
/29255.255.255.24886
/30255.255.255.25242

Merksatz:

Jeder Präfixschritt nach rechts halbiert die Adressanzahl.

Mini-Spickzettel: private IPv4-Bereiche

BereichCIDR
10.0.0.0 bis 10.255.255.25510.0.0.0/8
172.16.0.0 bis 172.31.255.255172.16.0.0/12
192.168.0.0 bis 192.168.255.255192.168.0.0/16

Merksatz:

Private IPv4-Adressen werden im Internet nicht direkt geroutet.

Mini-Spickzettel: DNS und DHCP

BegriffAufgabeTypisches Fehlerbild
DNSNamen in IP-Adressen auflösenIP geht, Name nicht
DHCPIP-Konfiguration automatisch verteilen169.254.x.x oder falsche IP
GatewayWeg in andere Netzelokal geht, Internet nicht

Merksatz:

DNS gibt Namen eine Adresse.
DHCP gibt Clients eine Konfiguration.
Gateway führt in andere Netze.

Mini-Spickzettel: TCP und UDP

MerkmalTCPUDP
Verbindungverbindungsorientiertverbindungslos
Zuverlässigkeithochkeine eingebaute Garantie
Reihenfolgewird gesichertnicht garantiert
Overheadhöhergeringer
BeispieleHTTPS, SSH, SMTPDNS, DHCP, VoIP

Merksatz:

TCP = zuverlässig.
UDP = schnell und schlank.

Mini-Spickzettel: NAT, PAT und Portweiterleitung

BegriffBedeutung
NATübersetzt IP-Adressen
PATübersetzt zusätzlich Ports
Portweiterleitungleitet externen Port an internen Dienst weiter

Merksatz:

NAT übersetzt Adressen.
PAT unterscheidet über Ports.
Portweiterleitung veröffentlicht Dienste.

Mini-Spickzettel: Firewall und DMZ

BegriffBedeutung
Firewallfiltert Netzwerkverkehr
Default Denystandardmäßig blockieren, nur Erlaubtes freigeben
Any to Anysehr breite und kritische Regel
DMZgetrenntes Netz für öffentlich erreichbare Dienste

Merksatz:

Firewall-Regeln so eng wie möglich formulieren.

Mini-Spickzettel: VPN

VPN-ArtBedeutung
Remote-Access-VPNeinzelner Benutzer verbindet sich mit Netzwerk
Site-to-Site-VPNzwei Netzwerke oder Standorte werden verbunden

Wichtig:

VPN verschlüsselt den Transportweg,
ersetzt aber keine Berechtigungen.

Merksatz:

VPN schützt Verbindung,
nicht automatisch Rechte.

Mini-Spickzettel: Cloud

ModellBedeutung
IaaSvirtuelle Infrastruktur
PaaSPlattform für Anwendungen
SaaSfertige Anwendung
BereitstellungBedeutung
Public Cloudöffentlich angebotene Cloud
Private CloudCloud für eine Organisation
Hybrid CloudKombination aus lokal und Cloud
Multi Cloudmehrere Cloud-Anbieter

Merksatz:

IaaS,
PaaS
und SaaS sind Servicemodelle.

Public,
Private,
Hybrid
und Multi Cloud sind Bereitstellungsmodelle.

Mini-Spickzettel: Sicherheitsziele

SchutzzielBedeutung
VertraulichkeitSchutz vor unberechtigtem Lesen
IntegritätSchutz vor unbemerkter Veränderung
VerfügbarkeitNutzbarkeit von Systemen und Daten
AuthentizitätEchtheit einer Identität oder Nachricht
NichtabstreitbarkeitNachweisbarkeit einer Handlung

Merksatz:

CIA = Vertraulichkeit,
Integrität,
Verfügbarkeit.

Mini-Spickzettel: Angriffe

AngriffKurzbeschreibung
PhishingTäuschung zur Datenpreisgabe
Ransomwareverschlüsselt oder sperrt Daten
DDoSverteilter Angriff auf Verfügbarkeit
Man-in-the-MiddleAngreifer sitzt zwischen Kommunikationspartnern
SpoofingIdentität oder Herkunft wird vorgetäuscht
SQL InjectionSQL-Code wird eingeschleust
XSSSkript wird im Browser ausgeführt
CSRFgültige Sitzung wird missbraucht
Brute Forcesystematisches Ausprobieren
Credential Stuffinggeleakte Zugangsdaten werden erneut genutzt

Merksatz:

Angriff erkennen,
Schutzziel zuordnen,
Maßnahme nennen.

Mini-Spickzettel: Schutzmaßnahmen

RisikoMaßnahme
gestohlenes PasswortMFA
zu viele RechteLeast Privilege
MalwareEDR, Patchmanagement
RansomwareBackup, Segmentierung, Immutable Backup
DDoSDDoS-Schutz, CDN, Rate Limiting
DatenabflussDLP, Verschlüsselung, Rechtekonzept
FehlkonfigurationChange Management, Vier-Augen-Prinzip
unklare VorfälleLogging, SIEM, Monitoring
PhishingSchulung, MFA, Mailfilter

Merksatz:

Maßnahme muss zum Risiko passen.

Mini-Spickzettel: Authentifizierung und Autorisierung

BegriffFrageBeispiel
AuthentifizierungWer bist du?Anmeldung mit Passwort und MFA
AutorisierungWas darfst du?Zugriff auf Datei erlaubt oder verboten

Merksatz:

Erst Identität prüfen,
dann Rechte prüfen.

Mini-Spickzettel: Backup

BegriffBedeutung
BackupSicherung
RestoreWiederherstellung
Vollbackupsichert alles
inkrementellÄnderungen seit letztem Backup
differenziellÄnderungen seit letztem Vollbackup
SnapshotMomentaufnahme
RPOmaximaler Datenverlust
RTOmaximale Wiederherstellungszeit
Immutable Backupunveränderliches Backup

Merksatz:

Backup ohne Restore-Test ist unsicher.

Mini-Spickzettel: Backup, Sync und Replikation

BegriffZielWichtig
Backupalte Zustände wiederherstellenschützt Wiederherstellung
SynchronisationOrte gleich haltenFehler werden oft übernommen
Replikationaktuelle Kopie bereitstellenersetzt kein Backup
RedundanzAusfall abfedernersetzt kein Backup

Merksatz:

Sync,
Replikation
und Redundanz sind kein Backup.

Mini-Spickzettel: Logging und Monitoring

BegriffBedeutung
LoggingEreignisse aufzeichnen
MonitoringZustände überwachen
Alertingbei kritischen Zuständen alarmieren
ReportingVerlauf auswerten
SIEMSicherheitslogs sammeln und korrelieren
NTPZeit synchronisieren

Merksatz:

Logs zeigen Ereignisse.
Monitoring zeigt Zustände.

Mini-Spickzettel: Admin-Befehle

AufgabeWindowsLinux/macOS
IP prüfenipconfigip addr
Routing prüfenroute printip route
DNS prüfennslookupdig
Erreichbarkeit prüfenpingping
Weg verfolgentracerttraceroute
Verbindungen prüfennetstatss
Webdienst prüfenPowerShell oder Browsercurl
Dienst prüfenservices.msc, PowerShellsystemctl
Logs prüfenEreignisanzeigejournalctl

Merksatz:

Befehle liefern Fakten für die Fehlersuche.

Mini-Spickzettel: typische Fehlerbilder

FehlerbildWahrscheinliche Richtung
IP geht, Name nichtDNS
lokal geht, Internet nichtGateway, NAT, Firewall
169.254.x.xDHCP
Host erreichbar, Dienst nichtPort, Dienst, Firewall
Anmeldung scheitertAuthentifizierung
Anmeldung geht, Zugriff nichtAutorisierung, Rechte
ZertifikatswarnungZertifikat, Hostname, Zeit
nur ein VLAN betroffenVLAN, Routing, Firewall
nach Update defektChange, Version, Kompatibilität
Backup nicht nutzbarRestore-Test, Konsistenz, Schlüssel

Merksatz:

Fehlerbild bestimmt die erste sinnvolle Prüfung.

Mini-Spickzettel: Antwortstruktur

Bei Fehlersuche:

Ursache
Begründung
Prüfung

Beispiel:

Wahrscheinlich liegt ein DNS-Problem vor,
da die IP-Adresse erreichbar ist,
der Name aber nicht aufgelöst wird.
Der DNS-Server sollte mit nslookup oder dig geprüft werden.

Bei Sicherheitsfragen:

Risiko
Maßnahme
Wirkung

Beispiel:

Das Risiko besteht im Missbrauch gestohlener Zugangsdaten.
MFA reduziert dieses Risiko,
weil ein Passwort allein nicht mehr ausreicht.

Merksatz:

Antwort kurz,
fachlich
und begründet formulieren.

Welche Spickzettel danach sinnvoll sind

Die nächsten Seiten können einzelne Spickzettel ausführlicher und sauber getrennt darstellen:

OSI- und TCP/IP-Spickzettel

Standardports-Spickzettel

Subnetting-Spickzettel

DNS-DHCP-Gateway-Spickzettel

Sicherheitsbegriffe-Spickzettel

Backup-Spickzettel

Admin-Befehle-Spickzettel

Prüfungs-Signalwörter-Spickzettel

Merksatz:

Erst Gesamtübersicht,
dann einzelne Spickzettel.

IHK-sichere Kurzformulierung

Notizen, Cheatsheets und Spickzettel dienen der schnellen Wiederholung wichtiger Prüfungsinhalte. Sie fassen zentrale Begriffe, Standardports, OSI-Schichten, Subnetting-Regeln, Fehlerbilder, Sicherheitsmaßnahmen, Backup-Begriffe und Administrationsbefehle kompakt zusammen. Ein guter Spickzettel ist kurz, eindeutig, fachlich korrekt und schnell lesbar. Er ersetzt nicht das Verständnis der Themen, hilft aber dabei, kurz vor der Prüfung Begriffe sicher zu unterscheiden und typische Aufgaben schneller einzuordnen.


Merksätze

Spickzettel sind Kurzfassungen.

Spickzettel ersetzen kein Verständnis.

OSI hilft bei Fehlersuche.

TCP/IP ist praxisnah.

MAC ist lokal.

IP ist logisch.

Port ist Dienst.

DNS löst Namen auf.

DHCP verteilt Konfiguration.

Gateway führt in andere Netze.

TCP ist zuverlässig.

UDP ist schlank.

NAT übersetzt Adressen.

PAT nutzt Ports.

Firewall filtert Verkehr.

DMZ trennt öffentliche Dienste.

VPN verschlüsselt Verbindung.

Cloud bedeutet geteilte Verantwortung.

CIA bedeutet Vertraulichkeit,
Integrität
und Verfügbarkeit.

MFA schützt gegen Passwortmissbrauch.

Least Privilege begrenzt Rechte.

Backup braucht Restore-Test.

Sync ist kein Backup.

Replikation ist kein Backup.

Logs zeigen Ereignisse.

Monitoring zeigt Zustände.

Befehle liefern Fakten.

Fehlerbilder geben Hinweise.

Antwortstruktur bringt Punkte.

Kurz,
fachlich,
begründet.