<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://staging.moocwiki.org/index.php?action=history&amp;feed=atom&amp;title=Netzwerke_und_Systemintegration_%E2%80%93_Netzwerkdaten_ohne_Fremdzugriff_analysieren</id>
	<title>Netzwerke und Systemintegration – Netzwerkdaten ohne Fremdzugriff analysieren - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://staging.moocwiki.org/index.php?action=history&amp;feed=atom&amp;title=Netzwerke_und_Systemintegration_%E2%80%93_Netzwerkdaten_ohne_Fremdzugriff_analysieren"/>
	<link rel="alternate" type="text/html" href="https://staging.moocwiki.org/index.php?title=Netzwerke_und_Systemintegration_%E2%80%93_Netzwerkdaten_ohne_Fremdzugriff_analysieren&amp;action=history"/>
	<updated>2026-10-10T10:28:16Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in MOOCsWiki Staging</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://staging.moocwiki.org/index.php?title=Netzwerke_und_Systemintegration_%E2%80%93_Netzwerkdaten_ohne_Fremdzugriff_analysieren&amp;diff=63470&amp;oldid=prev</id>
		<title>Glanz: aiMOOC über GPT aiMOOC Action erstellt</title>
		<link rel="alternate" type="text/html" href="https://staging.moocwiki.org/index.php?title=Netzwerke_und_Systemintegration_%E2%80%93_Netzwerkdaten_ohne_Fremdzugriff_analysieren&amp;diff=63470&amp;oldid=prev"/>
		<updated>2026-10-09T19:20:39Z</updated>

		<summary type="html">&lt;p&gt;aiMOOC über GPT aiMOOC Action erstellt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{T}}&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Einleitung =&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Netzwerke und Systemintegration – Netzwerkdaten ohne Fremdzugriff analysieren&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Zielgruppe:&amp;#039;&amp;#039;&amp;#039; Fachinformatiker/-innen Systemintegration (Ausbildung) · &amp;#039;&amp;#039;&amp;#039;Dauer:&amp;#039;&amp;#039;&amp;#039; ca. 75 Minuten · &amp;#039;&amp;#039;&amp;#039;Voraussetzung:&amp;#039;&amp;#039;&amp;#039; grundlegende [[IP-Adresse|IP-Adressen]], [[Domain Name System|DNS]] und Python-Grundlagen.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Dein Prüfauftrag:&amp;#039;&amp;#039;&amp;#039; Werte ausschließlich selbst erzeugte, fiktive Ereignisse aus. Erkenne Auffälligkeiten, begründe Deine Hypothese und dokumentiere die Grenzen Deiner Aussage. &amp;#039;&amp;#039;&amp;#039;Nie&amp;#039;&amp;#039;&amp;#039; fremde Netze, Produktivsysteme, Zugangsdaten oder Kundendaten scannen, mitschneiden oder hochladen. Für das Labor: offline geschaltete VM oder Rechner ohne Netzwerkverbindung, Python 3, kein Administratorrecht.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lernpfad:&amp;#039;&amp;#039;&amp;#039; 1. Auftrag klären → 2. Daten lesen → 3. Lokal visualisieren → 4. Schlussfolgerungen prüfen → 5. Bericht erstellen.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lerneinheit 1: Grenzen verstehen (10 Minuten) =&lt;br /&gt;
[[Datei:NetzwerkTopologien.svg|500px|rahmenlos|center]]&lt;br /&gt;
&amp;#039;&amp;#039;Welche Geräte wären grundsätzlich betroffen? Eine Topologie ist eine Modellskizze, noch kein Messbeweis.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:ISO OSI-Modell.svg|500px|rahmenlos|center]]&lt;br /&gt;
&amp;#039;&amp;#039;Ordne DNS grob der Anwendungsschicht, IP der Vermittlungsschicht und TCP der Transportschicht zu.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Merke:&amp;#039;&amp;#039;&amp;#039; [[Netzwerkanalyse]] beginnt mit einer eng definierten Frage. [[Paketmitschnitt]] und Live-Scans sind hier ausdrücklich &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; Bestandteil der Übungen. Die Abbildungen dienen nur der Orientierung.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lerneinheit 2: Der Ausbildungsfall (10 Minuten) =&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Fiktiver Fall „Servicewerkstatt“:&amp;#039;&amp;#039;&amp;#039; Die Testanwendung &amp;#039;&amp;#039;portal.example.org&amp;#039;&amp;#039; funktioniert in einer erfundenen Zeitreihe bis 10:03. Danach erscheint „Name nicht gefunden“. Prüfe, welche Beobachtung das simulierte Protokoll belegt – nicht, wer „schuld“ ist.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Rolle !! Dokumentationsadresse !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| Test-Client || 192.0.2.10 || Quelle der simulierten Vorgänge&lt;br /&gt;
|-&lt;br /&gt;
| DNS-Dienst || 198.51.100.53 || Nur erfundener Zielbezeichner&lt;br /&gt;
|-&lt;br /&gt;
| Webdienst || 203.0.113.80 || Nur erfundener Zielbezeichner&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtig:&amp;#039;&amp;#039;&amp;#039; Dies sind [[RFC 5737|TEST-NET-Dokumentationsadressen]], keine anzusprechenden Geräte. &amp;#039;&amp;#039;example.org&amp;#039;&amp;#039; ist eine reservierte Beispieldomäne gemäß RFC 2606. Es gibt weder echte Netzverbindungen noch eine echte DNS-Zonendatei.&lt;br /&gt;
&lt;br /&gt;
[[Datei:DNS Architecture.svg|500px|rahmenlos|center]]&lt;br /&gt;
&amp;#039;&amp;#039;Leitfrage zum Bild: Welchen Schritt würdest Du vor einem Webaufruf untersuchen?&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{{#ev:youtube|https://www.youtube.com/watch?v=mpQZVYPuDGU|500|center}}&lt;br /&gt;
&amp;#039;&amp;#039;Optionales Erklärvideo: Funktionsweise des DNS (PowerCert Animated Videos). Nur ansehen; keine Live-Tests nachmachen.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lerneinheit 3: Ereignisse richtig deuten (10 Minuten) =&lt;br /&gt;
[[Datei:Ethernet frame.svg|500px|rahmenlos|center]]&lt;br /&gt;
&amp;#039;&amp;#039;Ein Ethernet-Frame enthält andere Felder als unsere vereinfachte Ereignistabelle. Die Laborzeilen sind &amp;#039;&amp;#039;&amp;#039;keine&amp;#039;&amp;#039;&amp;#039; Pakete.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
[[Datei:TCP Three-Way Handshake.svg|500px|rahmenlos|center]]&lt;br /&gt;
&amp;#039;&amp;#039;Ein TCP-Handshake wäre ein eigener Prüfschritt. Aus „HTTPS SKIPPED“ lässt sich weder sein Erfolg noch sein Fehlschlag ableiten.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Laborstatus !! Bedeutung !! Kein Beweis für&lt;br /&gt;
|-&lt;br /&gt;
| DNS OK || vereinfachte erfolgreiche DNS-Probe im Modell || eine fehlerfreie Gesamtverbindung&lt;br /&gt;
|-&lt;br /&gt;
| DNS NXDOMAIN || im Modell: angefragter Name nicht vorhanden || einen Kabelbruch&lt;br /&gt;
|-&lt;br /&gt;
| HTTPS SKIPPED || Anwendung hat den simulierten Webaufruf nicht ausgeführt || ein HTTPS-Timeout&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Abgrenzung:&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;OK&amp;#039;&amp;#039; und &amp;#039;&amp;#039;SKIPPED&amp;#039;&amp;#039; sind hier selbst festgelegte Laborbezeichnungen, keine DNS-Protokollcodes. &amp;#039;&amp;#039;NXDOMAIN&amp;#039;&amp;#039; bezeichnet die DNS-Antwort mit dem Rückgabecode 3. Die Zeiten sind erfunden, keine echten Messwerte.&lt;br /&gt;
&lt;br /&gt;
{{#ev:youtube|https://www.youtube.com/watch?v=uwoD5YsGACg|500|center}}&lt;br /&gt;
&amp;#039;&amp;#039;Optionales Erklärvideo: TCP und UDP im Vergleich (PowerCert Animated Videos).&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lerneinheit 4: Lokale interaktive Testumgebung (20 Minuten) =&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Vorbereitung:&amp;#039;&amp;#039;&amp;#039; Schalte in Deiner Lern-VM den Netzwerkadapter aus. Lege nur dort eine Datei namens &amp;#039;&amp;#039;labor.py&amp;#039;&amp;#039; an und kopiere den folgenden Code hinein. Starte im lokalen Terminal mit &amp;lt;code&amp;gt;python -I -B labor.py&amp;lt;/code&amp;gt; (gegebenenfalls &amp;lt;code&amp;gt;python3&amp;lt;/code&amp;gt;). &amp;#039;&amp;#039;-I&amp;#039;&amp;#039; isoliert Python-Einstellungen, &amp;#039;&amp;#039;&amp;#039;ersetzt aber keine Netztrennung&amp;#039;&amp;#039;&amp;#039;. Das Beispiel nutzt ausschließlich eingebaute Module, eine Zeichenkette im Arbeitsspeicher und die Tastatureingabe; es öffnet keine Netzverbindung.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
from collections import Counter&lt;br /&gt;
from csv import DictReader&lt;br /&gt;
from io import StringIO&lt;br /&gt;
&lt;br /&gt;
# Nur erfundene Ereignisse, keine echte Netzverbindung.&lt;br /&gt;
DATEN = &amp;quot;&amp;quot;&amp;quot;zeit,quelle,ziel,dienst,status,ms&lt;br /&gt;
10:00,192.0.2.10,198.51.100.53,DNS,OK,14&lt;br /&gt;
10:00,192.0.2.10,203.0.113.80,HTTPS,OK,126&lt;br /&gt;
10:01,192.0.2.10,198.51.100.53,DNS,OK,15&lt;br /&gt;
10:01,192.0.2.10,203.0.113.80,HTTPS,OK,118&lt;br /&gt;
10:02,192.0.2.10,198.51.100.53,DNS,OK,13&lt;br /&gt;
10:02,192.0.2.10,203.0.113.80,HTTPS,OK,122&lt;br /&gt;
10:03,192.0.2.10,198.51.100.53,DNS,OK,16&lt;br /&gt;
10:03,192.0.2.10,203.0.113.80,HTTPS,OK,125&lt;br /&gt;
10:04,192.0.2.10,198.51.100.53,DNS,NXDOMAIN,18&lt;br /&gt;
10:04,192.0.2.10,203.0.113.80,HTTPS,SKIPPED,-&lt;br /&gt;
10:05,192.0.2.10,198.51.100.53,DNS,NXDOMAIN,19&lt;br /&gt;
10:05,192.0.2.10,203.0.113.80,HTTPS,SKIPPED,-&lt;br /&gt;
10:06,192.0.2.10,198.51.100.53,DNS,NXDOMAIN,17&lt;br /&gt;
10:06,192.0.2.10,203.0.113.80,HTTPS,SKIPPED,-&lt;br /&gt;
&amp;quot;&amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
ergebnisse = None&lt;br /&gt;
ereignisse = list(DictReader(StringIO(DATEN)))&lt;br /&gt;
assert all(e[&amp;quot;quelle&amp;quot;] == &amp;quot;192.0.2.10&amp;quot; for e in ereignisse)&lt;br /&gt;
anzahl = Counter((e[&amp;quot;dienst&amp;quot;], e[&amp;quot;status&amp;quot;]) for e in ereignisse)&lt;br /&gt;
print(&amp;quot;FIKTIVES LABOR | Ereignisse:&amp;quot;, len(ereignisse))&lt;br /&gt;
for (dienst, status), wert in sorted(anzahl.items()):&lt;br /&gt;
    print(f&amp;quot;{dienst:5} {status:8} {&amp;#039;#&amp;#039; * wert} {wert}&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
auffaellig = [e[&amp;quot;zeit&amp;quot;] for e in ereignisse&lt;br /&gt;
              if e[&amp;quot;dienst&amp;quot;] == &amp;quot;DNS&amp;quot; and e[&amp;quot;status&amp;quot;] == &amp;quot;NXDOMAIN&amp;quot;]&lt;br /&gt;
print(&amp;quot;Erste NXDOMAIN-Antwort:&amp;quot;, min(auffaellig) if auffaellig else &amp;quot;keine&amp;quot;)&lt;br /&gt;
print(&amp;quot;Wichtig: Ein Muster ist noch kein Ursachenbeweis.&amp;quot;)&lt;br /&gt;
print(&amp;quot;A = DNS-Antworten prüfen&amp;quot;)&lt;br /&gt;
print(&amp;quot;B = Kabeldefekt als sicher ansehen&amp;quot;)&lt;br /&gt;
print(&amp;quot;C = Firewall als sicher ansehen&amp;quot;)&lt;br /&gt;
try:&lt;br /&gt;
    wahl = input(&amp;quot;Welche Folgerung ist begründet? A/B/C: &amp;quot;).strip().upper()&lt;br /&gt;
except EOFError:&lt;br /&gt;
    wahl = &amp;quot;&amp;quot;&lt;br /&gt;
if wahl == &amp;quot;A&amp;quot;:&lt;br /&gt;
    print(&amp;quot;Richtig: NXDOMAIN tritt ab 10:04 auf. Warum, ist offen.&amp;quot;)&lt;br /&gt;
elif wahl in (&amp;quot;B&amp;quot;, &amp;quot;C&amp;quot;):&lt;br /&gt;
    print(&amp;quot;Nicht belegt: Die Daten beweisen weder Kabel- noch Firewallfehler.&amp;quot;)&lt;br /&gt;
else:&lt;br /&gt;
    print(&amp;quot;Tipp: Beobachtung und Ursache getrennt formulieren.&amp;quot;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Selbsttest:&amp;#039;&amp;#039;&amp;#039; Die lokale Ausgabe muss &amp;#039;&amp;#039;&amp;#039;14 Ereignisse&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;4 × DNS OK&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;3 × DNS NXDOMAIN&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;4 × HTTPS OK&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;3 × HTTPS SKIPPED&amp;#039;&amp;#039;&amp;#039; und &amp;#039;&amp;#039;&amp;#039;10:04&amp;#039;&amp;#039;&amp;#039; als erste Auffälligkeit zeigen. Die Eingaben A, B und C liefern unmittelbar begründetes Feedback.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Visualisierte Testdaten ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Beobachtung !! Vor 10:04 !! Ab 10:04&lt;br /&gt;
|-&lt;br /&gt;
| DNS OK || ████ (4) || – (0)&lt;br /&gt;
|-&lt;br /&gt;
| DNS NXDOMAIN || – (0) || ███ (3)&lt;br /&gt;
|-&lt;br /&gt;
| HTTPS OK || ████ (4) || – (0)&lt;br /&gt;
|-&lt;br /&gt;
| HTTPS SKIPPED || – (0) || ███ (3)&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;Jeder Block entspricht einem erfundenen Ereignis. Das Diagramm zählt Statuswerte, keine Netzwerkpakete und keine Übertragungsraten.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lerneinheit 5: Befund und Hilfen (15 Minuten) =&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Beobachtung:&amp;#039;&amp;#039;&amp;#039; In den sieben simulierten Minuten wechseln DNS-Antworten ab 10:04 von OK zu NXDOMAIN. Die nachfolgenden Webaufrufe wurden laut Modell nicht mehr ausgeführt. &amp;#039;&amp;#039;&amp;#039;Hypothese:&amp;#039;&amp;#039;&amp;#039; Ein Problem mit dem angefragten Namen oder dessen DNS-Konfiguration wäre im autorisierten Labor zu prüfen. &amp;#039;&amp;#039;&amp;#039;Offen:&amp;#039;&amp;#039;&amp;#039; Ob Schreibfehler, fehlender Eintrag oder ein anderer Modellfehler vorliegt.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gestufte Hilfe !! Denkanstoß&lt;br /&gt;
|-&lt;br /&gt;
| Stufe 1 – Spur finden || Vergleiche DNS-Einträge unmittelbar vor und nach 10:04.&lt;br /&gt;
|-&lt;br /&gt;
| Stufe 2 – Kategorien trennen || Markiere Beobachtung, Interpretation und noch offene Ursache getrennt.&lt;br /&gt;
|-&lt;br /&gt;
| Stufe 3 – Lösungshilfe || „NXDOMAIN ab 10:04“ ist belegt; „Kabel kaputt“ oder „Firewall defekt“ ist es nicht.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Basisauftrag:&amp;#039;&amp;#039;&amp;#039; Nenne den ersten Zeitstempel mit NXDOMAIN. &amp;#039;&amp;#039;&amp;#039;Feedback:&amp;#039;&amp;#039;&amp;#039; 10:04 ist korrekt, weil dort die erste entsprechende Zeile steht.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Anwendungsauftrag:&amp;#039;&amp;#039;&amp;#039; Erkläre den Unterschied zwischen NXDOMAIN und SKIPPED. &amp;#039;&amp;#039;&amp;#039;Feedback:&amp;#039;&amp;#039;&amp;#039; Gut begründet ist die Trennung von DNS-Antwort und nicht ausgeführtem Webaufruf; ein HTTPS-Timeout wäre eine unbelegte Ergänzung.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Transferauftrag:&amp;#039;&amp;#039;&amp;#039; Ersetze in &amp;#039;&amp;#039;DATEN&amp;#039;&amp;#039; nur die drei NXDOMAIN-Werte durch OK und starte die Offline-Auswertung erneut. &amp;#039;&amp;#039;&amp;#039;Feedback:&amp;#039;&amp;#039;&amp;#039; Die Kategorie NXDOMAIN verschwindet und die Meldung lautet „keine“. Die drei SKIPPED-Werte bleiben stehen, bis Du auch die &amp;#039;&amp;#039;&amp;#039;fiktive&amp;#039;&amp;#039;&amp;#039; Anwendungslogik änderst; diese Trennung zeigt die Grenze der Schlussfolgerung.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lerneinheit 6: Fachgerechter Prüfbericht (10 Minuten) =&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Prüfbericht in fünf Sätzen:&amp;#039;&amp;#039;&amp;#039; Auftrag · Datengrundlage · Befund mit Zeitstempel · vorsichtige Hypothese · nächster genehmigter Laborschritt. Ergänze einen Hinweis, dass keine Kundendaten oder Produktivsysteme untersucht wurden.&lt;br /&gt;
&lt;br /&gt;
[[Datei:Wireshark 3.6 screenshot.png|500px|rahmenlos|center]]&lt;br /&gt;
&amp;#039;&amp;#039;Einordnung: [[Wireshark]] kann vorhandene Paketdateien auswerten. Diese Schulung erzeugt keine PCAP-Datei und startet keine Live-Aufzeichnung.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{{#ev:youtube|https://www.youtube.com/watch?v=OU-A2EmVrKQ|500|center}}&lt;br /&gt;
&amp;#039;&amp;#039;Optionales Wireshark-Erklärvideo (Chris Greer). Vorführungen mit Live-Mitschnitt nicht auf fremden oder produktiven Netzen nachstellen.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Interaktive Aufgaben =&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Quiz: Teste Dein Wissen ==&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welche Datengrundlage ist in diesem Kurs erlaubt?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Eigene erfundene Ereignisprotokolle in einer Offline-VM)&lt;br /&gt;
(!Ungefragt kopierte Kundenprotokolle)&lt;br /&gt;
(!Ein Mitschnitt des Schul-WLANs)&lt;br /&gt;
(!Ein Scan des Firmennetzes)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welche Adressfamilie ist für die gezeigten IPv4-Beispiele reserviert?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(TEST-NET für Dokumentation)&lt;br /&gt;
(!Öffentlich erreichbare Produktivserver)&lt;br /&gt;
(!Multicast-Adressen für Videostreams)&lt;br /&gt;
(!Zugangsdaten der DNS-Dienste)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was bedeutet NXDOMAIN bei einer DNS-Antwort?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Der angefragte Name existiert aus Sicht der Antwort nicht)&lt;br /&gt;
(!Der Netzwerkadapter ist nachweislich defekt)&lt;br /&gt;
(!Ein HTTPS-Zertifikat ist abgelaufen)&lt;br /&gt;
(!Der Switch hat Stromausfall)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was sagt HTTPS SKIPPED im Labor aus?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Der simulierte Webaufruf wurde nicht ausgeführt)&lt;br /&gt;
(!Der Webserver antwortete mit Status 500)&lt;br /&gt;
(!Der TCP-Handshake wurde abgelehnt)&lt;br /&gt;
(!Die Firewall verwarf ein Datenpaket)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ab wann zeigt die Ausgangszeitreihe DNS NXDOMAIN?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Ab 10:04)&lt;br /&gt;
(!Ab 10:00)&lt;br /&gt;
(!Ab 10:02)&lt;br /&gt;
(!Ab 10:06)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wozu wird Counter im Python-Beispiel eingesetzt?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Zum Zählen gleicher Dienst- und Statuskombinationen)&lt;br /&gt;
(!Zum Senden von DNS-Abfragen)&lt;br /&gt;
(!Zum Belauschen eines Netzwerkadapters)&lt;br /&gt;
(!Zum Ändern der Firewallregeln)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welche Aussage ist mit den Testdaten belegt?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Drei simulierte DNS-Ereignisse tragen NXDOMAIN)&lt;br /&gt;
(!Die Firewall ist sicher die Ursache)&lt;br /&gt;
(!Ein Kabel ist sicher beschädigt)&lt;br /&gt;
(!Drei reale TCP-Pakete gingen verloren)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Was bewirkt ein Wireshark-Anzeigefilter bei einer vorhandenen Aufnahme?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Er blendet nicht passende Pakete nur in der Ansicht aus)&lt;br /&gt;
(!Er erzeugt einen neuen echten Netzwerkverkehr)&lt;br /&gt;
(!Er löscht automatisch alle fremden Pakete aus der Datei)&lt;br /&gt;
(!Er repariert fehlerhafte DNS-Zonen)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wofür steht die Zeitangabe im Ereignisdatensatz?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Für die Reihenfolge der erfundenen Beobachtungen)&lt;br /&gt;
(!Für den Beweis einer Routingstörung)&lt;br /&gt;
(!Für ein gemessenes Paketverlustverhältnis)&lt;br /&gt;
(!Für ein Kennwortablaufdatum)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{MC}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Welche Schlussfolgerung ist fachlich angemessen?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
(Den DNS-Befund nennen und die genaue Ursache offenlassen)&lt;br /&gt;
(!Ohne Prüfung den DNS-Server austauschen)&lt;br /&gt;
(!Im Kundennetz sämtliche Hosts abfragen)&lt;br /&gt;
(!Die Webanwendung als Angriffsziel testen)&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Memory ==&lt;br /&gt;
&amp;lt;div class=&amp;quot;memo-quiz&amp;quot;&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| NXDOMAIN || Angefragter DNS-Name nicht vorhanden&lt;br /&gt;
|-&lt;br /&gt;
| SKIPPED || Vorgang nicht ausgeführt&lt;br /&gt;
|-&lt;br /&gt;
| TEST-NET || Für Dokumentation reservierter Adressblock&lt;br /&gt;
|-&lt;br /&gt;
| Zeitstempel || Einordnung in den zeitlichen Ablauf&lt;br /&gt;
|-&lt;br /&gt;
| Counter || Häufigkeiten zusammenzählen&lt;br /&gt;
|-&lt;br /&gt;
| Prüfauftrag || Klar begrenzte Untersuchungsfrage&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Drag and Drop ==&lt;br /&gt;
&amp;lt;div class=&amp;quot;lueckentext-quiz&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Ordne die richtigen Begriffe zu.&lt;br /&gt;
! Bedeutung im Ausbildungsfall&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;DNS-Antwort&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| NXDOMAIN&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Webaufruf&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Nicht ausgeführt&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Datenschutz&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Keine fremden Daten verwenden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Visualisierung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Statushäufigkeiten vergleichen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Hypothese&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
| Überprüfbare Vermutung&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Kreuzworträtsel ==&lt;br /&gt;
&amp;lt;div class=&amp;quot;kreuzwort-quiz&amp;quot;&amp;gt;&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| Protokoll || Wie heißt eine festgelegte Regelmenge für die Netzwerkkommunikation?&lt;br /&gt;
|-&lt;br /&gt;
| Ethernet || Wie heißt ein verbreiteter Standard für kabelgebundene lokale Netze?&lt;br /&gt;
|-&lt;br /&gt;
| Handshake || Wie nennt man die vereinbarte Folge zum Aufbau einer TCP-Verbindung?&lt;br /&gt;
|-&lt;br /&gt;
| Resolver || Welche Komponente führt die Namensauflösung für Anwendungen aus?&lt;br /&gt;
|-&lt;br /&gt;
| Zeitstempel || Wie heißt die Zeitangabe eines Protokolleintrags?&lt;br /&gt;
|-&lt;br /&gt;
| Hypothese || Wie nennt man eine überprüfbare Vermutung über eine Ursache?&lt;br /&gt;
|}&lt;br /&gt;
{{E}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== LearningApps ==&lt;br /&gt;
&amp;#039;&amp;#039;Optionales externes Suchfenster, kein verifiziertes fertiges Quiz. Die lokal ausführbare Übung oben benötigt es nicht.&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;iframe&amp;gt; https://learningapps.org/index.php?s=Netzwerke+und+Systemintegration+Netzwerkdaten+ohne+Fremdzugriff+analysieren &amp;lt;/iframe&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Lückentext ==&lt;br /&gt;
&amp;lt;quiz display=simple&amp;gt;&lt;br /&gt;
{&amp;#039;&amp;#039;&amp;#039;Vervollständige den Text.&amp;#039;&amp;#039;&amp;#039;&amp;lt;br&amp;gt;&lt;br /&gt;
|type=&amp;quot;{}&amp;quot;}&lt;br /&gt;
Eine begrenzte Untersuchung beginnt mit einem { Prüfauftrag }.&lt;br /&gt;
Für erfundene IP-Beispiele eignet sich der Adressblock { TEST-NET }.&lt;br /&gt;
DNS dient der { Namensauflösung }.&lt;br /&gt;
Der DNS-Rückgabecode für einen nicht vorhandenen Namen heißt { NXDOMAIN }.&lt;br /&gt;
Der Laborstatus für einen unterlassenen Webaufruf lautet { SKIPPED }.&lt;br /&gt;
Die ersten Auffälligkeiten beginnen um { 10:04 }.&lt;br /&gt;
Das Python-Modul zum Auslesen der tabellarischen Daten heißt { csv }.&lt;br /&gt;
Für das Zählen verwendet das Programm { Counter }.&lt;br /&gt;
Das Balkendiagramm zeigt die { Häufigkeiten }.&lt;br /&gt;
Eine noch nicht gesicherte Erklärung nennt man { Hypothese }.&lt;br /&gt;
In einer sicheren Laborumgebung bleibt der Netzwerkadapter { deaktiviert }.&lt;br /&gt;
Eine Aussage über die Ursache benötigt weitere { Belege }.&lt;br /&gt;
&amp;lt;/quiz&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Offene Aufgaben =&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Leicht ===&lt;br /&gt;
# [[Prüfauftrag]] – Basis: Formuliere die Prüfungsfrage zum fiktiven Portal in einem Satz.&lt;br /&gt;
# [[Netzwerktopologie]] – Basis: Zeichne Client, DNS-Dienst und Webdienst aus der Tabelle als eigene Skizze.&lt;br /&gt;
# [[Domain Name System]] – Basis: Erkläre in einer Bildunterschrift den Begriff NXDOMAIN.&lt;br /&gt;
# [[Diagramm]] – Basis: Zeichne die vier Statushäufigkeiten als Säulen auf Papier.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Standard ===&lt;br /&gt;
# [[Python (Programmiersprache)|Python]] – Anwendung: Starte das Offline-Labor, protokolliere die Ausgabe und überprüfe die vier Zähler.&lt;br /&gt;
# [[Fehleranalyse]] – Anwendung: Erstelle eine Tabelle mit den Spalten Beobachtung, Hypothese und offener Nachweis.&lt;br /&gt;
# [[Informationsvisualisierung]] – Anwendung: Ändere einen fiktiven Status und erkläre die veränderte Balkenlänge.&lt;br /&gt;
# [[Technische Dokumentation]] – Anwendung: Schreibe den fünfteiligen Prüfbericht für die Ausbildungsakte.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
=== Schwer ===&lt;br /&gt;
# [[Datenqualität]] – Transfer: Füge absichtlich eine fehlerhafte Laborzeile ein und entwirf eine Plausibilitätsprüfung ohne Netzwerkzugriff.&lt;br /&gt;
# [[Ursachenanalyse]] – Transfer: Entwickle zwei alternative Erklärungen für dieselben NXDOMAIN-Werte und passende, genehmigte Offline-Prüfschritte.&lt;br /&gt;
# [[Datenschutz]] – Transfer: Gestalte ein Plakat über Datenminimierung und die Grenze zwischen Labor- und Produktivdaten.&lt;br /&gt;
# [[Lernvideo]] – Transfer: Produziere ein kurzes Lernvideo mit ausschließlich eigenen Diagrammen und simulierten Logs.&lt;br /&gt;
&lt;br /&gt;
{{:Offene Aufgabe - MOOC erstellen}}&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lernkontrolle =&lt;br /&gt;
# [[Ursachenanalyse]]: Erkläre, warum drei NXDOMAIN-Antworten keine eindeutige Schuldzuweisung an einen DNS-Server erlauben.&lt;br /&gt;
# [[Fehlersuche]]: Begründe, welche zusätzliche, ausdrücklich genehmigte &amp;#039;&amp;#039;&amp;#039;Labor&amp;#039;&amp;#039;&amp;#039;beobachtung zwischen einem Schreibfehler und einem fehlenden DNS-Eintrag unterscheiden würde.&lt;br /&gt;
# [[Dateninterpretation]]: Beurteile, weshalb SKIPPED kein Beweis für einen fehlgeschlagenen TCP-Handshake ist.&lt;br /&gt;
# [[Datenvisualisierung]]: Bewerte die Aussagekraft eines Häufigkeitsdiagramms, wenn dessen Zeitfenster nicht dokumentiert ist.&lt;br /&gt;
# [[IT-Sicherheit]]: Entwirf einen datensparsamen Prüfplan, wenn eine reale Störungsmeldung vorliegt, ohne Zugriff oder Mitschnitt zu beginnen.&lt;br /&gt;
# [[Technische Kommunikation]]: Überarbeite den Satz „Die Firewall ist kaputt“ zu einer anhand der vorliegenden Daten verantwortbaren Aussage.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Lernnachweis =&lt;br /&gt;
Für einen erfolgreichen Lernnachweis reichst Du &amp;#039;&amp;#039;&amp;#039;nur fiktive, lokal erzeugte Inhalte&amp;#039;&amp;#039;&amp;#039; ein: den abgegrenzten Prüfauftrag, die selbst erzeugte Statusgrafik, die Ausgabe des Offline-Programms, eine Trennung von Beobachtung und Hypothese, den kurzen Prüfbericht sowie eine Reflexion über Datensparsamkeit. Bewertet werden fachliche Richtigkeit, reproduzierbare Auswertung, Begründung und das Einhalten der Zugriffsgrenzen.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Kompetenz !! Basis erfüllt !! Sicher angewandt !! Transfer gelungen&lt;br /&gt;
|-&lt;br /&gt;
| Daten lesen || Status und Zeit korrekt || Häufigkeiten nachvollziehbar || Datenfehler erkannt&lt;br /&gt;
|-&lt;br /&gt;
| Schlussfolgern || Befund benannt || alternative Ursachen offengehalten || gezielte Laborkontrolle begründet&lt;br /&gt;
|-&lt;br /&gt;
| Verantwortung || keine Fremddaten || offline reproduzierbar || prüfbare Datenschutzregeln formuliert&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Begründetes Feedback:&amp;#039;&amp;#039;&amp;#039; Ein richtiger Zahlenwert ohne Beleg ist nur Basis. Die Anwendung gelingt, wenn Du die zugehörigen Testzeilen und den Analyseweg zeigst. Transfer ist erreicht, wenn Du bei veränderten Daten die eigene Hypothese überprüfst und nicht aus einer Korrelation voreilig eine Ursache ableitest.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= OERs zum Thema =&lt;br /&gt;
&amp;#039;&amp;#039;Wikipedia als begriffliche Ergänzung (externe Webseite; keine Testumgebung):&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;iframe&amp;gt; https://de.m.wikipedia.org/wiki/Wireshark &amp;lt;/iframe&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Fachquellen ==&lt;br /&gt;
# [https://www.rfc-editor.org/info/rfc5737 RFC 5737] – Reservierte IPv4-Dokumentationsnetze.&lt;br /&gt;
# [https://www.rfc-editor.org/info/rfc2606 RFC 2606] – Reservierte Beispieldomänen.&lt;br /&gt;
# [https://www.wireshark.org/docs/wsug_html/ Wireshark User&amp;#039;s Guide] – Unterschied zwischen Aufzeichnungs- und Anzeigefiltern.&lt;br /&gt;
# [https://www.wireshark.org/docs/dfref/d/dns.html Wireshark DNS-Filterreferenz] – DNS-Felder und Rückgabecode.&lt;br /&gt;
# [https://docs.python.org/de/3/library/csv.html Python-csv-Dokumentation] und [https://docs.python.org/3/library/collections.html Python Counter] – im Beispiel verwendete Standardbibliothek.&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
== Bildnachweise und Medienrechte ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Abbildung !! Urheberangabe laut Wikimedia Commons !! Lizenz laut Dateiseite&lt;br /&gt;
|-&lt;br /&gt;
| [https://commons.wikimedia.org/wiki/File:NetzwerkTopologien.svg NetzwerkTopologien.svg] || Foobaz, Parzi, Predatorix || CC BY-SA 4.0&lt;br /&gt;
|-&lt;br /&gt;
| [https://commons.wikimedia.org/wiki/File:ISO_OSI-Modell.svg ISO OSI-Modell.svg] || Michael von Brandenburg || CC BY-SA 4.0&lt;br /&gt;
|-&lt;br /&gt;
| [https://commons.wikimedia.org/wiki/File:DNS_Architecture.svg DNS Architecture.svg] || Aaron Filbert || CC BY-SA 4.0&lt;br /&gt;
|-&lt;br /&gt;
| [https://commons.wikimedia.org/wiki/File:Ethernet_frame.svg Ethernet frame.svg] || Mikm || Gemeinfrei&lt;br /&gt;
|-&lt;br /&gt;
| [https://commons.wikimedia.org/wiki/File:TCP_Three-Way_Handshake.svg TCP Three-Way Handshake.svg] || Fleshgrinder; Tango Desktop Project || Gemeinfrei laut Dateiseite&lt;br /&gt;
|-&lt;br /&gt;
| [https://commons.wikimedia.org/wiki/File:Wireshark_3.6_screenshot.png Wireshark 3.6 screenshot.png] || Wireshark-Team; Screenshot VulcanSphere || GPL v2 oder neuer&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Videos:&amp;#039;&amp;#039;&amp;#039; [https://www.youtube.com/watch?v=mpQZVYPuDGU DNS], [https://www.youtube.com/watch?v=uwoD5YsGACg TCP/UDP] (PowerCert Animated Videos) und [https://www.youtube.com/watch?v=OU-A2EmVrKQ Wireshark] (Chris Greer) sind verlinkte Fremdangebote. Eine freie Weiterverwendungslizenz der Videoinhalte wird &amp;#039;&amp;#039;&amp;#039;nicht&amp;#039;&amp;#039;&amp;#039; behauptet. Für Unterricht ohne externe Dienste genügen Skizzen, Diagramm und Offline-Code. Eingebettete Medien und iFrames können Verbindungen zu Drittanbietern auslösen; beachte die schulischen Freigaben und Datenschutzvorgaben. &amp;#039;&amp;#039;&amp;#039;Keine Labor- oder Kundendaten dorthin übertragen.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= Verknüpfte Lernbereiche =&lt;br /&gt;
{| align=center&lt;br /&gt;
{{:D-Tab}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Netzwerke und Systemintegration]]&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# [[OSI-Modell]]&lt;br /&gt;
# [[Netzwerktopologie]]&lt;br /&gt;
# [[Domain Name System]]&lt;br /&gt;
# [[Transmission Control Protocol]]&lt;br /&gt;
# [[Wireshark]]&lt;br /&gt;
# [[Netzwerkanalyse]]&lt;br /&gt;
# [[Python (Programmiersprache)|Python]]&lt;br /&gt;
# [[Fehleranalyse]]&lt;br /&gt;
# [[Datenschutz]]&lt;br /&gt;
# [[Technische Dokumentation]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Informatik]]&lt;br /&gt;
[[Kategorie:Netzwerktechnik]]&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Berufsausbildung]]&lt;br /&gt;
[[Kategorie:Fachinformatiker]]&lt;br /&gt;
&lt;br /&gt;
{{BR}}&lt;br /&gt;
= aiMOOC-Projekte =&lt;br /&gt;
[[Kategorie:AI_MOOC]] [[Kategorie:GPT aiMOOC]]&lt;br /&gt;
{{MT}}&lt;/div&gt;</summary>
		<author><name>Glanz</name></author>
	</entry>
</feed>