<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://staging.moocwiki.org/index.php?action=history&amp;feed=atom&amp;title=Cybersicherheit_-_Deutschland</id>
	<title>Cybersicherheit - Deutschland - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://staging.moocwiki.org/index.php?action=history&amp;feed=atom&amp;title=Cybersicherheit_-_Deutschland"/>
	<link rel="alternate" type="text/html" href="https://staging.moocwiki.org/index.php?title=Cybersicherheit_-_Deutschland&amp;action=history"/>
	<updated>2026-08-25T05:38:23Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in MOOCsWiki Staging</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://staging.moocwiki.org/index.php?title=Cybersicherheit_-_Deutschland&amp;diff=46927&amp;oldid=prev</id>
		<title>Glanz: aiMOOC über GPT aiMOOC Action erstellt</title>
		<link rel="alternate" type="text/html" href="https://staging.moocwiki.org/index.php?title=Cybersicherheit_-_Deutschland&amp;diff=46927&amp;oldid=prev"/>
		<updated>2026-08-23T09:10:51Z</updated>

		<summary type="html">&lt;p&gt;aiMOOC über GPT aiMOOC Action erstellt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{T}}&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Cybersicherheit - Deutschland =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Cybersicherheit&amp;#039;&amp;#039;&amp;#039; bedeutet, digitale Informationen, Geräte, Konten, Netzwerke und Dienste so zu schützen, dass sie möglichst zuverlässig und nur von berechtigten Personen genutzt werden können. In diesem aiMOOC lernst Du, typische [[Cyberangriff|Cyberangriffe]] zu erkennen, Risiken einzuschätzen und digitale Systeme sinnvoll zu schützen. Der Schwerpunkt liegt auf Situationen aus Schule, Ausbildung und Alltag in Deutschland.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Einleitung =&lt;br /&gt;
&lt;br /&gt;
Smartphone, Schulcloud, E-Mail, Lernplattform, Onlinebanking, vernetzte Maschinen und digitale Verwaltung haben etwas gemeinsam: Sie funktionieren nur zuverlässig, wenn ihre Daten und Systeme geschützt sind. Angriffe können technische Schwachstellen ausnutzen, aber auch Menschen täuschen. Deshalb gehören Technik, Aufmerksamkeit, klare Regeln und ein guter Plan für den Ernstfall zusammen.&lt;br /&gt;
&lt;br /&gt;
Für Deutschland ist Cybersicherheit eine gesamtgesellschaftliche Aufgabe. Das [[Bundesamt für Sicherheit in der Informationstechnik|Bundesamt für Sicherheit in der Informationstechnik (BSI)]] beobachtet die IT-Sicherheitslage, warnt vor Gefahren und veröffentlicht Empfehlungen für Staat, Wirtschaft und Bevölkerung. Das [[Bundeskriminalamt|Bundeskriminalamt (BKA)]] beschreibt die Bedrohung durch Cyberkriminalität weiterhin als hoch. Besonders relevant sind unter anderem [[Phishing]], [[Ransomware]], gestohlene Zugangsdaten und Angriffe auf die Verfügbarkeit von Diensten.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Lernziele ==&lt;br /&gt;
&lt;br /&gt;
Nach der Bearbeitung kannst Du die Schutzziele &amp;#039;&amp;#039;&amp;#039;Vertraulichkeit&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Integrität&amp;#039;&amp;#039;&amp;#039; und &amp;#039;&amp;#039;&amp;#039;Verfügbarkeit&amp;#039;&amp;#039;&amp;#039; erklären. Du kannst Warnzeichen für Phishing, Schadsoftware und kompromittierte Konten erkennen, geeignete Schutzmaßnahmen begründen und bei einem Sicherheitsvorfall angemessen reagieren. Außerdem kennst Du wichtige Akteure und Regeln der Cybersicherheit in Deutschland.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Die drei zentralen Schutzziele ==&lt;br /&gt;
&lt;br /&gt;
Die [[Informationssicherheit]] wird häufig mit drei grundlegenden Schutzzielen beschrieben. &amp;#039;&amp;#039;&amp;#039;Vertraulichkeit&amp;#039;&amp;#039;&amp;#039; bedeutet, dass Informationen nur von berechtigten Personen gelesen werden können. &amp;#039;&amp;#039;&amp;#039;Integrität&amp;#039;&amp;#039;&amp;#039; bedeutet, dass Daten nicht unbemerkt oder unbefugt verändert werden. &amp;#039;&amp;#039;&amp;#039;Verfügbarkeit&amp;#039;&amp;#039;&amp;#039; bedeutet, dass Systeme und Informationen dann erreichbar sind, wenn sie gebraucht werden.&lt;br /&gt;
&lt;br /&gt;
Ein Angriff kann mehrere Ziele gleichzeitig treffen. Wenn beispielsweise eine Ransomware Dateien verschlüsselt, sinkt ihre Verfügbarkeit. Werden zuvor Daten kopiert, ist zusätzlich die Vertraulichkeit betroffen. Werden Dateien verändert, ist auch ihre Integrität gefährdet.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Confidentiality Integrity Availability triangle.png|500px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Cyberangriffe erkennen ==&lt;br /&gt;
&lt;br /&gt;
Nicht jeder ungewöhnliche Vorgang ist automatisch ein Angriff. Gute Cybersicherheit bedeutet deshalb auch, Beobachtungen zu prüfen und mehrere Hinweise zusammenzudenken.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Angriff oder Gefahr&lt;br /&gt;
! Typische Hinweise&lt;br /&gt;
! Sinnvolle Reaktion&lt;br /&gt;
|-&lt;br /&gt;
| [[Phishing]]&lt;br /&gt;
| Unerwartete Nachricht, künstlicher Zeitdruck, ungewöhnlicher Absender, verdächtiger Link oder Aufforderung zur Eingabe von Zugangsdaten&lt;br /&gt;
| Nicht vorschnell klicken, Absender über einen unabhängigen Weg prüfen und verdächtige Nachricht melden&lt;br /&gt;
|-&lt;br /&gt;
| [[Social Engineering]]&lt;br /&gt;
| Eine Person verlangt überraschend Passwörter, Codes, vertrauliche Informationen oder eine Regel-Ausnahme&lt;br /&gt;
| Identität und Auftrag unabhängig überprüfen und keine Geheimnisse weitergeben&lt;br /&gt;
|-&lt;br /&gt;
| [[Malware]]&lt;br /&gt;
| Unbekannte Programme, plötzlich sehr langsames Gerät, Sicherheitssoftware wird deaktiviert oder Dateien verhalten sich ungewöhnlich&lt;br /&gt;
| Nutzung möglichst stoppen, zuständige IT informieren und das Gerät nicht eigenmächtig weiter untersuchen&lt;br /&gt;
|-&lt;br /&gt;
| [[Ransomware]]&lt;br /&gt;
| Dateien lassen sich nicht mehr öffnen, Dateinamen ändern sich oder eine Lösegeldforderung erscheint&lt;br /&gt;
| Netzwerkverbindung nach Möglichkeit trennen, IT-Verantwortliche informieren, keine Lösegeldzahlung veranlassen und Wiederherstellung vorbereiten&lt;br /&gt;
|-&lt;br /&gt;
| Kompromittiertes Konto&lt;br /&gt;
| Unbekannte Anmeldungen, unerwartete Sicherheitsmeldungen, selbst nicht versendete Nachrichten oder geänderte Einstellungen&lt;br /&gt;
| Konto über ein vertrauenswürdiges Gerät absichern, Passwort ändern, Sitzungen beenden und Mehrfaktor-Authentisierung aktivieren&lt;br /&gt;
|-&lt;br /&gt;
| [[Distributed Denial of Service|DDoS]]&lt;br /&gt;
| Ein Online-Dienst ist für viele Nutzende gleichzeitig sehr langsam oder nicht erreichbar&lt;br /&gt;
| Störung melden; Betreiber analysieren Verkehr und aktivieren Schutzmechanismen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Phishing: Täuschung statt Technik ===&lt;br /&gt;
&lt;br /&gt;
Beim Phishing versuchen Kriminelle, Dich mit gefälschten E-Mails, SMS, Messenger-Nachrichten oder Webseiten zu einer Handlung zu bewegen. Häufig geht es um Passwörter, Zahlungsdaten oder das Öffnen einer schädlichen Datei. Ein einzelnes Merkmal beweist noch kein Phishing. Verdächtig wird eine Nachricht besonders dann, wenn mehrere Warnzeichen zusammenkommen.&lt;br /&gt;
&lt;br /&gt;
Prüfe deshalb den Absender genau, öffne Links nicht unter Zeitdruck und rufe wichtige Dienste lieber über eine selbst eingegebene Adresse oder eine bekannte App auf. Ein professionelles Erscheinungsbild ist kein Sicherheitsbeweis: Logos, Sprache und sogar Stimmen oder Bilder können gefälscht werden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Example bank phishing email.svg|500px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
{{#ev:youtube|   https://www.youtube.com/watch?v=XgF42Jb8jxo   |500|center}}&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Ransomware: Daten als Druckmittel ===&lt;br /&gt;
&lt;br /&gt;
[[Ransomware]] ist Schadsoftware, die Daten oder Systeme sperren beziehungsweise verschlüsseln kann. Häufig versuchen Täter zusätzlich, Daten zu stehlen und mit einer Veröffentlichung zu drohen. Für Schulen, Verwaltungen und Unternehmen kann ein solcher Vorfall den Betrieb stark beeinträchtigen.&lt;br /&gt;
&lt;br /&gt;
Regelmäßige Updates, eingeschränkte Benutzerrechte, vorsichtiger Umgang mit Anhängen und getrennte [[Datensicherung|Backups]] verringern das Risiko und verbessern die Wiederherstellung. Die Polizeiliche Kriminalprävention rät Betroffenen, Lösegeldforderungen nicht einfach zu bezahlen, sondern den Vorfall zu melden und professionelle Hilfe einzubeziehen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:LockerGoga - Ransom note.png|500px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
{{#ev:youtube|   https://www.youtube.com/watch?v=D_8liXAWC-A   |500|center}}&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Botnetze und DDoS ===&lt;br /&gt;
&lt;br /&gt;
Ein [[Botnet]] besteht aus vielen kompromittierten Geräten, die ohne Wissen ihrer Besitzer ferngesteuert werden können. Solche Geräte können beispielsweise massenhaft Anfragen an einen Dienst senden. Bei einem [[Distributed Denial of Service|DDoS-Angriff]] wird versucht, einen Dienst durch sehr viele Anfragen zu überlasten. Das Schutzziel &amp;#039;&amp;#039;&amp;#039;Verfügbarkeit&amp;#039;&amp;#039;&amp;#039; steht dabei im Mittelpunkt.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Botnet.svg|500px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
[[Datei:Network traffic during September 2019 DDoS attack on Wikipedia (large).png|500px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Digitale Systeme wirksam schützen ==&lt;br /&gt;
&lt;br /&gt;
Ein einzelnes Schutzprogramm reicht nicht aus. Gute Sicherheit entsteht durch mehrere Schutzschichten. Fällt eine Maßnahme aus, soll eine andere den Schaden begrenzen. Dieses Prinzip wird oft als &amp;#039;&amp;#039;&amp;#039;Defense in Depth&amp;#039;&amp;#039;&amp;#039; bezeichnet.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Updates&amp;#039;&amp;#039;&amp;#039; schließen bekannte Sicherheitslücken. Betriebssystem, Browser, Apps, Router und andere vernetzte Geräte sollten deshalb zeitnah aktualisiert werden. Wo automatische Updates zuverlässig funktionieren, sind sie meist sinnvoll.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Passwörter&amp;#039;&amp;#039;&amp;#039; sollten lang, einzigartig und nicht leicht zu erraten sein. Für verschiedene Konten solltest Du unterschiedliche Zugangsdaten verwenden. Ein seriöser [[Passwortmanager]] kann starke Passwörter erzeugen und sicher verwalten. Ein Passwort sollte vor allem dann geändert werden, wenn es bekannt geworden sein könnte oder ein Sicherheitsvorfall vermutet wird.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Strong passwords are essential for Wikimedia projects - Front.png|500px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
{{#ev:youtube|   https://www.youtube.com/watch?v=3VbIEE_WdW0   |500|center}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Mehrfaktor-Authentisierung&amp;#039;&amp;#039;&amp;#039; ergänzt das Passwort um einen weiteren Nachweis, zum Beispiel eine Authenticator-App, einen Sicherheitsschlüssel oder einen anderen unabhängigen Faktor. Dadurch reicht ein gestohlenes Passwort allein häufig nicht mehr aus. Wo verfügbar, können auch [[Passkey|Passkeys]] eine starke und komfortable Anmeldung ermöglichen.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Two-factor authentication on Wikimedia as of 2025 screenshot.webp|500px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
{{#ev:youtube|   https://www.youtube.com/watch?v=xCCni1Sxe80   |500|center}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Backups&amp;#039;&amp;#039;&amp;#039; schützen nicht vor jedem Angriff, helfen aber bei Datenverlust und Ransomware. Wichtig ist, dass mindestens eine Sicherung nicht dauerhaft direkt mit dem gefährdeten System verbunden ist. Eine bekannte Orientierung ist die 3-2-1-Regel: mehrere Kopien, unterschiedliche Speichermedien und mindestens eine räumlich oder technisch getrennte Sicherung.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Berechtigungen&amp;#039;&amp;#039;&amp;#039; sollten nach dem Prinzip der geringsten Rechte vergeben werden. Wer nur lesen muss, braucht keine Administratorrechte. In Schule und Ausbildung bedeutet das beispielsweise, dass Lernende normalerweise nicht mit Administratorkonten arbeiten.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Netzwerkschutz&amp;#039;&amp;#039;&amp;#039; kann Firewalls, getrennte Netzbereiche, sichere WLAN-Konfigurationen und Überwachung auffälliger Verbindungen umfassen. Eine [[Firewall]] entscheidet nach Regeln, welcher Datenverkehr zugelassen oder blockiert wird. Sie ist wichtig, ersetzt aber keine Updates oder sicheren Konten.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Gateway firewall.svg|500px|rahmenlos|center]]&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Angriffe durch Beobachtung erkennen ==&lt;br /&gt;
&lt;br /&gt;
In größeren Netzen werden Ereignisse protokolliert. [[Logdatei|Logdaten]] können zeigen, ob beispielsweise ungewöhnlich viele fehlgeschlagene Anmeldungen auftreten, ein Konto zu einer untypischen Zeit aktiv wird oder ein Gerät plötzlich ungewöhnlich viel Datenverkehr erzeugt. Sicherheitssoftware kann solche Auffälligkeiten melden. Eine Warnung ist jedoch zunächst ein Hinweis, der geprüft werden muss.&lt;br /&gt;
&lt;br /&gt;
Für Lernende ist ein ähnliches Prinzip nützlich: Achte auf unerwartete Sicherheitsmails, unbekannte Geräte in der Kontoverwaltung, selbst nicht ausgelöste Passwort-Zurücksetzungen oder Nachrichten, die angeblich von Dir verschickt wurden. Wer Auffälligkeiten früh meldet, kann helfen, einen größeren Schaden zu verhindern.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Verhalten bei einem Sicherheitsvorfall ==&lt;br /&gt;
&lt;br /&gt;
Wenn Du einen Angriff vermutest, solltest Du nicht hektisch weiterklicken oder auf eigene Faust mit fremden Systemen experimentieren. Stoppe die verdächtige Aktion und informiere in Schule oder Betrieb die zuständige Lehrkraft, den Support oder die IT-Abteilung. Bei Verdacht auf Schadsoftware kann es sinnvoll sein, das betroffene Gerät vom Netzwerk zu trennen, damit sich ein Angriff nicht weiter ausbreitet.&lt;br /&gt;
&lt;br /&gt;
Bei einem möglicherweise übernommenen Onlinekonto solltest Du die Zugangsdaten von einem vertrauenswürdigen Gerät aus ändern, aktive Sitzungen prüfen und Mehrfaktor-Authentisierung einschalten. Wurden Zahlungsdaten oder Geldbewegungen betroffen, sollten Bank und gegebenenfalls Polizei schnell informiert werden.&lt;br /&gt;
&lt;br /&gt;
In Organisationen ist außerdem wichtig, Beweise nicht unnötig zu zerstören. Logdateien, Zeitpunkte und beobachtete Meldungen helfen Fachleuten bei der Analyse. Wiederherstellungen aus Backups sollten erst erfolgen, wenn klar ist, dass die Ursache des Vorfalls beseitigt oder ausreichend eingegrenzt wurde.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Cybersicherheit in Deutschland ==&lt;br /&gt;
&lt;br /&gt;
Das [[Bundesamt für Sicherheit in der Informationstechnik|BSI]] ist die zentrale Cybersicherheitsbehörde des Bundes. Es veröffentlicht Warnungen, technische Standards und Handlungsempfehlungen und unterstützt unter anderem Bundesverwaltung, Unternehmen und Bevölkerung. Das BKA und die Polizeien verfolgen Straftaten im Cyberraum.&lt;br /&gt;
&lt;br /&gt;
Für besonders wichtige Bereiche wie Energie, Gesundheit, Verkehr oder digitale Infrastruktur gelten erhöhte Anforderungen. Mit dem deutschen Gesetz zur Umsetzung der europäischen [[NIS-2-Richtlinie]] gelten seit dem 6. Dezember 2025 für deutlich mehr Unternehmen und Einrichtungen Vorgaben zur Cybersicherheit und zur Meldung erheblicher Sicherheitsvorfälle. Welche Pflichten konkret gelten, hängt von Art und Größe einer Einrichtung ab.&lt;br /&gt;
&lt;br /&gt;
Für Schülerinnen, Schüler und Auszubildende ist zusätzlich eine einfache Regel wichtig: Sicherheitswissen darf nur verantwortungsvoll eingesetzt werden. Tests an fremden Konten, Webseiten oder Netzwerken sind ohne ausdrückliche Erlaubnis nicht zulässig. Praktische Übungen gehören in klar abgegrenzte Lernumgebungen, eigene Systeme oder ausdrücklich freigegebene Testsysteme.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Schule und Ausbildung: Sicherheit als Teamaufgabe ==&lt;br /&gt;
&lt;br /&gt;
Eine Schule oder ein Ausbildungsbetrieb wird nicht allein durch eine Firewall sicher. Technik, Organisation und Verhalten müssen zusammenspielen. Dazu gehören geregelte Benutzerkonten, zeitnahe Updates, Backups, sinnvolle Rechtevergabe, sichere Geräteverwaltung und ein Plan für Sicherheitsvorfälle.&lt;br /&gt;
&lt;br /&gt;
Auch Du bist Teil dieses Systems. Melde verdächtige Nachrichten oder ungewöhnliche Kontovorgänge, statt sie zu ignorieren. Teile keine Passwörter, auch nicht mit Freunden. Nutze Sicherheitsfunktionen, die Dir angeboten werden, und frage nach, wenn eine Aufforderung ungewöhnlich wirkt.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Quellen und weiterführende Informationen ==&lt;br /&gt;
&lt;br /&gt;
# [https://www.bsi.bund.de/ Bundesamt für Sicherheit in der Informationstechnik]&lt;br /&gt;
# [https://www.bka.de/ Bundeskriminalamt]&lt;br /&gt;
# [https://www.polizei-beratung.de/themen-und-tipps/gefahren-im-internet/ Polizeiliche Kriminalprävention: Gefahren im Internet]&lt;br /&gt;
# [https://www.bundesregierung.de/breg-de/bundesregierung/bundeskanzleramt/nis-2-richtlinie-deutschland-2373174 Bundesregierung: Umsetzung der NIS-2-Richtlinie]&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Interaktive Aufgaben =&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Quiz: Teste Dein Wissen ==&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welches Schutzziel beschreibt, dass nur Berechtigte Informationen lesen können?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Vertraulichkeit)&lt;br /&gt;
(!Verfügbarkeit)&lt;br /&gt;
(!Geschwindigkeit)&lt;br /&gt;
(!Kompatibilität)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welches Merkmal ist ein typisches Warnsignal für Phishing?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Unerwarteter Zeitdruck verbunden mit einer Aufforderung zur Dateneingabe)&lt;br /&gt;
(!Eine bekannte Schriftart)&lt;br /&gt;
(!Eine kurze E-Mail)&lt;br /&gt;
(!Ein Firmenlogo)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welche Maßnahme begrenzt den Schaden eines gestohlenen Passworts besonders gut?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Mehrfaktor-Authentisierung)&lt;br /&gt;
(!Größerer Bildschirm)&lt;br /&gt;
(!Schnellere Internetverbindung)&lt;br /&gt;
(!Mehr Speicherplatz)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Warum sind getrennte Backups bei Ransomware wichtig?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Sie ermöglichen eine Wiederherstellung ohne die verschlüsselten Arbeitsdaten)&lt;br /&gt;
(!Sie verhindern jede Phishing-Mail)&lt;br /&gt;
(!Sie machen Passwörter überflüssig)&lt;br /&gt;
(!Sie ersetzen Softwareupdates)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was ist bei einer verdächtigen Nachricht zuerst sinnvoll?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Absender und Aufforderung über einen unabhängigen Weg prüfen)&lt;br /&gt;
(!Sofort auf alle Links klicken)&lt;br /&gt;
(!Das Passwort als Antwort senden)&lt;br /&gt;
(!Die Nachricht an alle Kontakte weiterleiten)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welches Schutzziel wird durch einen DDoS-Angriff besonders angegriffen?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Verfügbarkeit)&lt;br /&gt;
(!Vertraulichkeit)&lt;br /&gt;
(!Urheberrecht)&lt;br /&gt;
(!Dateiformat)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welche Aufgabe hat eine Firewall?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Datenverkehr anhand von Regeln zulassen oder blockieren)&lt;br /&gt;
(!Alle Dateien automatisch sichern)&lt;br /&gt;
(!Passwörter erfinden)&lt;br /&gt;
(!Jede Schadsoftware vollständig entfernen)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was bedeutet das Prinzip der geringsten Rechte?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Nutzende erhalten nur die Berechtigungen, die sie wirklich benötigen)&lt;br /&gt;
(!Alle erhalten Administratorrechte)&lt;br /&gt;
(!Konten werden ohne Passwort genutzt)&lt;br /&gt;
(!Jede Datei wird öffentlich freigegeben)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welche Stelle ist die zentrale Cybersicherheitsbehörde des Bundes?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(BSI)&lt;br /&gt;
(!DWD)&lt;br /&gt;
(!UBA)&lt;br /&gt;
(!Destatis)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{MC}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wo sollten praktische Sicherheitstests durchgeführt werden?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(In eigenen oder ausdrücklich freigegebenen Testsystemen)&lt;br /&gt;
(!In beliebigen fremden Schulnetzwerken)&lt;br /&gt;
(!In fremden Konten ohne Zustimmung)&lt;br /&gt;
(!Auf öffentlichen Systemen ohne Erlaubnis)&lt;br /&gt;
&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Memory ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;memo-quiz&amp;quot;&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| Phishing || Gefälschte Nachricht zur Täuschung&lt;br /&gt;
|-&lt;br /&gt;
| Ransomware || Schadsoftware zur Erpressung&lt;br /&gt;
|-&lt;br /&gt;
| Backup || Kopie zur Wiederherstellung&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Filter für Netzwerkverkehr&lt;br /&gt;
|-&lt;br /&gt;
| Mehrfaktor || Zusätzlicher Anmeldenachweis&lt;br /&gt;
|-&lt;br /&gt;
| Integrität || Schutz vor unbemerkter Veränderung&lt;br /&gt;
|-&lt;br /&gt;
| Verfügbarkeit || Nutzbarkeit eines Systems bei Bedarf&lt;br /&gt;
|-&lt;br /&gt;
| BSI || Cybersicherheitsbehörde des Bundes&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Drag and Drop ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;lueckentext-quiz&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; &lt;br /&gt;
! Ordne die richtigen Begriffe zu.&lt;br /&gt;
! Thema&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Update&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Schließt bekannte Sicherheitslücken&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Passwortmanager&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Verwaltet unterschiedliche Zugangsdaten&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Backup&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Unterstützt die Wiederherstellung nach Datenverlust&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Firewall&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Kontrolliert Netzwerkverkehr nach Regeln&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Mehrfaktor-Authentisierung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Ergänzt die Anmeldung um einen weiteren Nachweis&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Kreuzworträtsel ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;kreuzwort-quiz&amp;quot;&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| Phishing || Wie heißt der Angriff mit täuschend echten Nachrichten zum Abgreifen sensibler Daten?&lt;br /&gt;
|-&lt;br /&gt;
| Ransomware || Wie heißt Schadsoftware, die Daten sperrt und häufig Lösegeld fordert?&lt;br /&gt;
|-&lt;br /&gt;
| Firewall || Wie heißt ein System, das Netzwerkverkehr anhand von Regeln filtert?&lt;br /&gt;
|-&lt;br /&gt;
| Backup || Wie heißt eine Sicherungskopie zur späteren Wiederherstellung?&lt;br /&gt;
|-&lt;br /&gt;
| Integritaet || Welches Schutzziel verlangt, dass Daten nicht unbemerkt verändert werden?&lt;br /&gt;
|-&lt;br /&gt;
| Vertraulichkeit || Welches Schutzziel beschränkt Informationen auf berechtigte Personen?&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== LearningApps ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;iframe&amp;gt; https://learningapps.org/index.php?s=Cybersicherheit+-+Deutschland &amp;lt;/iframe&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Lückentext ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;quiz display=simple&amp;gt;&lt;br /&gt;
{&amp;#039;&amp;#039;&amp;#039;Vervollständige den Text.&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&lt;br /&gt;
|type=&amp;quot;{}&amp;quot;}&lt;br /&gt;
Die drei klassischen Schutzziele der Informationssicherheit heißen Vertraulichkeit, Integrität und { Verfügbarkeit }. Eine gefälschte Nachricht zum Erbeuten von Zugangsdaten wird häufig als { Phishing } bezeichnet. Gegen bekannte Sicherheitslücken helfen zeitnahe { Updates }. Ein seriöses Werkzeug zur Verwaltung vieler unterschiedlicher Zugangsdaten ist ein { Passwortmanager }. Ein zweiter unabhängiger Anmeldenachweis ist Teil der { Mehrfaktor-Authentisierung }. Eine getrennte Sicherungskopie heißt { Backup }. Netzwerkverkehr kann anhand festgelegter Regeln durch eine { Firewall } gefiltert werden. Bei einem verdächtigen Vorfall in Schule oder Betrieb sollte die zuständige { IT } informiert werden. Die zentrale Cybersicherheitsbehörde des Bundes heißt { BSI }. Sicherheitstests an fremden Systemen benötigen eine ausdrückliche { Erlaubnis }.&lt;br /&gt;
&amp;lt;/quiz&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Offene Aufgaben =&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Leicht ===&lt;br /&gt;
# [[Phishing-Check]]: Erstelle ein Poster mit fünf Warnzeichen für verdächtige Nachrichten und jeweils einer sicheren Reaktion.&lt;br /&gt;
# [[Kontoschutz]]: Prüfe bei einem eigenen Übungskonto, welche Sicherheitsfunktionen wie Mehrfaktor-Authentisierung oder Passkeys angeboten werden, und dokumentiere sie ohne persönliche Daten.&lt;br /&gt;
# [[Schutzziele]]: Finde je ein Beispiel aus dem Schulalltag für Vertraulichkeit, Integrität und Verfügbarkeit und erkläre, warum das jeweilige Ziel wichtig ist.&lt;br /&gt;
# [[Sicherheitsregeln]]: Formuliere zehn kurze Regeln für einen sicheren digitalen Schulalltag und begründe die drei wichtigsten.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Standard ===&lt;br /&gt;
# [[Phishing-Analyse]]: Entwirf eine fiktive verdächtige Nachricht ohne echte Links und markiere anschließend alle Warnzeichen, an denen Lernende sie erkennen können.&lt;br /&gt;
# [[Backup-Konzept]]: Entwickle für ein fiktives Schulprojekt ein Backup-Konzept und erkläre, wie es auch bei Ransomware helfen kann.&lt;br /&gt;
# [[Vorfallplan]]: Erstelle einen Ablaufplan für den Fall, dass ein Schulaccount möglicherweise übernommen wurde. Berücksichtige Meldung, Kontoschutz und Dokumentation.&lt;br /&gt;
# [[Sicherheitsinterview]]: Befrage mit Zustimmung eine IT-verantwortliche Person in Schule oder Betrieb zu Updates, Konten, Backups und Vorfallmeldungen. Veröffentliche keine vertraulichen technischen Details.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Schwer ===&lt;br /&gt;
# [[Bedrohungsmodell]]: Erstelle für eine fiktive Schulcloud ein Bedrohungsmodell mit schützenswerten Daten, möglichen Gefahren, Folgen und passenden Schutzmaßnahmen.&lt;br /&gt;
# [[Defense in Depth]]: Plane ein mehrschichtiges Schutzkonzept für einen Computerraum und begründe, warum keine einzelne Maßnahme ausreicht.&lt;br /&gt;
# [[Logdaten-Analyse]]: Entwickle einen ungefährlichen Beispieldatensatz mit fiktiven Anmeldeereignissen und beschreibe, welche Muster auf einen Sicherheitsvorfall hindeuten könnten.&lt;br /&gt;
# [[Cybersicherheit Deutschland]]: Vergleiche die Aufgaben von BSI, BKA und einer schulischen IT-Administration. Erkläre, wie sich Prävention, Strafverfolgung und lokaler Betrieb ergänzen.&lt;br /&gt;
&lt;br /&gt;
{{:Offene Aufgabe - MOOC erstellen}}&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lernkontrolle =&lt;br /&gt;
&lt;br /&gt;
# [[Phishing-Szenario]]: Eine Mitschülerin erhält eine Nachricht, nach der ihr Schulcloud-Konto in zehn Minuten gesperrt werde. Entwickle eine sichere Prüfreihenfolge und begründe jeden Schritt.&lt;br /&gt;
# [[Ransomware-Fall]]: In einem Ausbildungsbetrieb sind plötzlich mehrere Dateien nicht mehr erreichbar. Erkläre, welche Sofortmaßnahmen sinnvoll sind und welche Fehler den Schaden vergrößern könnten.&lt;br /&gt;
# [[Schutzkonzept]]: Begründe, warum Updates, Mehrfaktor-Authentisierung und Backups unterschiedliche Risiken abdecken und sich gegenseitig ergänzen.&lt;br /&gt;
# [[Schutzziele anwenden]]: Analysiere einen Ausfall einer digitalen Lernplattform aus Sicht von Vertraulichkeit, Integrität und Verfügbarkeit. Entscheide, welche Ziele betroffen sein könnten.&lt;br /&gt;
# [[Berechtigungen]]: Ein Schulprojekt verlangt, dass alle Teilnehmenden Dateien lesen, aber nur zwei Personen sie verändern dürfen. Entwirf eine sinnvolle Rechteverteilung und begründe sie.&lt;br /&gt;
# [[Transferaufgabe]]: Übertrage die Schutzprinzipien dieses aiMOOCs auf ein vernetztes Gerät im Alltag, zum Beispiel einen Router oder ein Smart-Home-Gerät. Beschreibe Risiken, Schutzmaßnahmen und ein Verhalten für den Ernstfall.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lernnachweis =&lt;br /&gt;
&lt;br /&gt;
Für einen Lernnachweis zu diesem Thema ist wichtig, dass Du nicht nur Begriffe kennst, sondern Sicherheitsentscheidungen erklären und auf neue Situationen übertragen kannst.&lt;br /&gt;
&lt;br /&gt;
# Du kannst Vertraulichkeit, Integrität und Verfügbarkeit an Beispielen unterscheiden.&lt;br /&gt;
# Du erkennst typische Warnzeichen von Phishing, Social Engineering, Malware und kompromittierten Konten.&lt;br /&gt;
# Du kannst Updates, starke und einzigartige Zugangsdaten, Mehrfaktor-Authentisierung, Backups, Berechtigungen und Firewalls sinnvoll einordnen.&lt;br /&gt;
# Du kannst einen einfachen Ablauf für einen Sicherheitsvorfall entwickeln.&lt;br /&gt;
# Du kannst erklären, warum Cybersicherheit technische, organisatorische und menschliche Maßnahmen verbindet.&lt;br /&gt;
# Du kennst die grundlegende Rolle des BSI und kannst verantwortungsvolle Grenzen von Sicherheitstests benennen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= OERs zum Thema =&lt;br /&gt;
&lt;br /&gt;
&amp;lt;iframe&amp;gt; https://de.m.wikipedia.org/wiki/Informationssicherheit &amp;lt;/iframe&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Verknüpfte Lernbereiche =&lt;br /&gt;
&lt;br /&gt;
Cybersicherheit verbindet Informatik mit Medienbildung, Datenschutz, Technik, Recht und gesellschaftlicher Verantwortung. Besonders wichtig sind das Erkennen von Risiken, das sichere Gestalten digitaler Systeme und ein geordnetes Vorgehen bei Vorfällen.&lt;br /&gt;
&lt;br /&gt;
{| align=center&lt;br /&gt;
{{:D-Tab}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Cybersicherheit]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# [[Informationssicherheit]]&lt;br /&gt;
# [[Phishing]]&lt;br /&gt;
# [[Ransomware]]&lt;br /&gt;
# [[Social Engineering]]&lt;br /&gt;
# [[Passwortmanager]]&lt;br /&gt;
# [[Mehrfaktor-Authentisierung]]&lt;br /&gt;
# [[Datensicherung]]&lt;br /&gt;
# [[Firewall]]&lt;br /&gt;
# [[Netzwerksicherheit]]&lt;br /&gt;
# [[Datenschutz]]&lt;br /&gt;
# [[Bundesamt für Sicherheit in der Informationstechnik]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Informatik]]&lt;br /&gt;
[[Kategorie:Cybersicherheit]]&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Informationssicherheit]]&lt;br /&gt;
[[Kategorie:Medienbildung]]&lt;br /&gt;
[[Kategorie:Digitale Bildung]]&lt;br /&gt;
[[Kategorie:Deutschland]]&lt;br /&gt;
[[Kategorie:Klasse 7-8]]&lt;br /&gt;
[[Kategorie:Klasse 9-10]]&lt;br /&gt;
[[Kategorie:Klasse 11-13]]&lt;br /&gt;
[[Kategorie:Ausbildung]]&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= aiMOOC-Projekte =&lt;br /&gt;
[[Kategorie:AI_MOOC]] [[Kategorie:GPT aiMOOC]]&lt;br /&gt;
{{MT}}&lt;/div&gt;</summary>
		<author><name>Glanz</name></author>
	</entry>
</feed>