<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>LF04 on FISI Lernzettel</title><link>https://hugo.globuklumbo.de/lernfeld/lf04/</link><description>Recent content in LF04 on FISI Lernzettel</description><generator>Hugo</generator><language>de</language><atom:link href="https://hugo.globuklumbo.de/lernfeld/lf04/index.xml" rel="self" type="application/rss+xml"/><item><title>Backup-Strategien</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/backup-strategien/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/backup-strategien/</guid><description>&lt;h1 id="backup-strategien"&gt;Backup-Strategien&lt;a class="anchor" href="#backup-strategien"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Backups sichern Daten gegen Hardware-Ausfall, versehentliches Löschen und Ransomware.
Die drei gängigen Sicherungsarten unterscheiden sich in Speicherbedarf, Dauer und wie
aufwendig die Wiederherstellung im Ernstfall ist.&lt;/p&gt;
&lt;h2 id="die-drei-backup-arten"&gt;Die drei Backup-Arten&lt;a class="anchor" href="#die-drei-backup-arten"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;/th&gt;
					&lt;th&gt;Vollsicherung&lt;/th&gt;
					&lt;th&gt;Differenzielle Sicherung&lt;/th&gt;
					&lt;th&gt;Inkrementelle Sicherung&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Was wird gesichert?&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Alles&lt;/td&gt;
					&lt;td&gt;Alles seit letzter &lt;strong&gt;Vollsicherung&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Alles seit letzter &lt;strong&gt;Sicherung&lt;/strong&gt; (egal welcher Art)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Speicherbedarf&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Sehr hoch&lt;/td&gt;
					&lt;td&gt;Mittel (wächst bis zur nächsten Vollsicherung)&lt;/td&gt;
					&lt;td&gt;Gering&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Backup-Dauer&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Lang&lt;/td&gt;
					&lt;td&gt;Mittel&lt;/td&gt;
					&lt;td&gt;Kurz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Wiederherstellungsdauer&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Kurz (nur 1 Band)&lt;/td&gt;
					&lt;td&gt;Mittel (Voll + 1 diff.)&lt;/td&gt;
					&lt;td&gt;Lang (Voll + alle inkr.)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Komplexität Wiederherstellung&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Einfach&lt;/td&gt;
					&lt;td&gt;Mittel&lt;/td&gt;
					&lt;td&gt;Hoch&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="ablauf-beispiel-1-woche"&gt;Ablauf-Beispiel (1 Woche)&lt;a class="anchor" href="#ablauf-beispiel-1-woche"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#cdd6f4;background-color:#1e1e2e;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; Mo Di Mi Do Fr
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Vollsicherung: [VOLL]
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Differenziell: [Mo+Di] [Mo-Mi] [Mo-Do] [Mo-Fr]
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; ↑ wächst immer von Mo aus
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Inkrementell: [Di] [Mi] [Do] [Fr]
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; ↑ nur Änderungen seit gestern&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;Wiederherstellung Freitag:&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Cloud Computing</title><link>https://hugo.globuklumbo.de/05_virtualisierung/cloud/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/05_virtualisierung/cloud/</guid><description>&lt;h1 id="cloud-computing"&gt;Cloud Computing&lt;a class="anchor" href="#cloud-computing"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Cloud Computing bezeichnet die &lt;strong&gt;bedarfsgerechte Bereitstellung&lt;/strong&gt; von IT-Ressourcen (Server, Speicher, Software) über das Internet, ohne dass eigene Hardware betrieben werden muss.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="1-service-modelle-was-wird-bereitgestellt"&gt;1. Service-Modelle (Was wird bereitgestellt?)&lt;a class="anchor" href="#1-service-modelle-was-wird-bereitgestellt"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;pre class="mermaid" data-mermaid-src="Zmxvd2NoYXJ0IFRECiAgICBTWyJTYWFTIOKAlCBGZXJ0aWdlIEFud2VuZHVuZzxici8&amp;#43;TnV0emVyIGtsaWNrdCBudXI8YnIvPnouQi4gTWljcm9zb2Z0IDM2NSwgR29vZ2xlIFdvcmtzcGFjZSJdCiAgICBQWyJQYWFTIOKAlCBFbnR3aWNrbHVuZ3N1bWdlYnVuZzxici8&amp;#43;RW50d2lja2xlciBiYXV0IEFwcDxici8&amp;#43;ei5CLiBHb29nbGUgQXBwIEVuZ2luZSwgSGVyb2t1Il0KICAgIElbIklhYVMg4oCUIEluZnJhc3RydWt0dXI8YnIvPkFkbWluIHZlcndhbHRldCBTZXJ2ZXIvTmV0ejxici8&amp;#43;ei5CLiBBV1MgRUMyLCBBenVyZSBWTXMsIEhldHpuZXIgQ2xvdWQiXQogICAgUyAtLT4gUCAtLT4gSQ=="&gt;flowchart TD
 S[&amp;#34;SaaS — Fertige Anwendung&amp;lt;br/&amp;gt;Nutzer klickt nur&amp;lt;br/&amp;gt;z.B. Microsoft 365, Google Workspace&amp;#34;]
 P[&amp;#34;PaaS — Entwicklungsumgebung&amp;lt;br/&amp;gt;Entwickler baut App&amp;lt;br/&amp;gt;z.B. Google App Engine, Heroku&amp;#34;]
 I[&amp;#34;IaaS — Infrastruktur&amp;lt;br/&amp;gt;Admin verwaltet Server/Netz&amp;lt;br/&amp;gt;z.B. AWS EC2, Azure VMs, Hetzner Cloud&amp;#34;]
 S --&amp;gt; P --&amp;gt; I&lt;/pre&gt;&lt;p&gt;Von &lt;abbr title="Software as a Service" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;SaaS&lt;/abbr&gt; zu &lt;abbr title="Infrastructure as a Service" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;IaaS&lt;/abbr&gt; steigt der eigene Verwaltungsaufwand: bei SaaS verwaltet der Anbieter fast alles, bei IaaS übernimmt der Kunde deutlich mehr Eigenverantwortung.&lt;/p&gt;</description></item><item><title>Container &amp; Docker</title><link>https://hugo.globuklumbo.de/05_virtualisierung/container/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/05_virtualisierung/container/</guid><description>&lt;h1 id="container--docker"&gt;Container &amp;amp; Docker&lt;a class="anchor" href="#container--docker"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Container sind eine &lt;strong&gt;leichtgewichtige Virtualisierungsmethode&lt;/strong&gt;, bei der Anwendungen mit allen ihren Abhängigkeiten in isolierten Umgebungen auf einem gemeinsamen Betriebssystem-Kernel laufen.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="1-grundprinzip"&gt;1. Grundprinzip&lt;a class="anchor" href="#1-grundprinzip"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#cdd6f4;background-color:#1e1e2e;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;┌──────────────────────────────────────────┐
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;│ Container A │ Container B │ Container C │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;│ App + Libs │ App + Libs │ App + Libs │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;├──────────────────────────────────────────┤
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;│ Container-Runtime (Docker) │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;├──────────────────────────────────────────┤
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;│ Host-Betriebssystem │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;├──────────────────────────────────────────┤
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;│ Hardware │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;└──────────────────────────────────────────┘&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;blockquote class='book-hint '&gt;
&lt;p&gt;Container teilen sich den &lt;strong&gt;Host-OS-Kernel&lt;/strong&gt;, aber sind voneinander isoliert. Sie enthalten keine eigenes Betriebssystem (nur Bibliotheken + Anwendung).&lt;/p&gt;</description></item><item><title>DSGVO — Datenschutz-Grundverordnung</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/dsgvo/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/dsgvo/</guid><description>&lt;h1 id="dsgvo--datenschutz-grundverordnung"&gt;DSGVO — Datenschutz-Grundverordnung&lt;a class="anchor" href="#dsgvo--datenschutz-grundverordnung"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Die &lt;abbr title="Datenschutz-Grundverordnung" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;DSGVO&lt;/abbr&gt; (EU 2016/679) gilt seit &lt;strong&gt;25. Mai 2018&lt;/strong&gt; und regelt den Umgang mit personenbezogenen Daten in der gesamten EU.&lt;/p&gt;
&lt;h2 id="was-sind-personenbezogene-daten"&gt;Was sind personenbezogene Daten?&lt;a class="anchor" href="#was-sind-personenbezogene-daten"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;blockquote class='book-hint '&gt;
&lt;p&gt;Alle Informationen, die sich auf eine &lt;strong&gt;identifizierte oder identifizierbare&lt;/strong&gt; natürliche Person beziehen.&lt;/p&gt;
&lt;/blockquote&gt;&lt;p&gt;Beispiele:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Name, Adresse, E-Mail, Telefonnummer&lt;/li&gt;
&lt;li&gt;IP-Adresse, Cookie-IDs, Standortdaten&lt;/li&gt;
&lt;li&gt;Biometrische Daten, Gesundheitsdaten (besonders schützenswert!)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Keine&lt;/strong&gt; personenbezogenen Daten: anonymisierte/aggregierte Daten (Person nicht mehr bestimmbar)&lt;/p&gt;
&lt;h2 id="grundsätze-der-dsgvo-art-5"&gt;Grundsätze der DSGVO (Art. 5)&lt;a class="anchor" href="#grunds%c3%a4tze-der-dsgvo-art-5"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;pre class="mermaid" data-mermaid-src="Zmxvd2NoYXJ0IFRECiAgICBBWyJEU0dWT1xuR3J1bmRzw6R0emUiXSAtLT4gQlsiUmVjaHRtw6TDn2lna2VpdFxuVmVyYXJiZWl0dW5nIGJyYXVjaHRcblJlY2h0c2dydW5kbGFnZSJdCiAgICBBIC0tPiBDWyJad2Vja2JpbmR1bmdcbk51ciBmw7xyIGZlc3RnZWxlZ3RlblxuWndlY2sgdmVyd2VuZGVuIl0KICAgIEEgLS0&amp;#43;IERbIkRhdGVuc3BhcnNhbWtlaXRcbk51ciBuw7Z0aWdlIERhdGVuXG5lcmhlYmVuIl0KICAgIEEgLS0&amp;#43;IEVbIlJpY2h0aWdrZWl0XG5EYXRlbiBha3R1ZWxsXG5oYWx0ZW4iXQogICAgQSAtLT4gRlsiU3BlaWNoZXJiZWdyZW56dW5nXG5OaWNodCBsw6RuZ2VyIGFsc1xubsO2dGlnIHNwZWljaGVybiJdCiAgICBBIC0tPiBHWyJJbnRlZ3JpdMOkdCAmXG5WZXJ0cmF1bGljaGtlaXRcblRlY2huaXNjaGUgU2ljaGVyaGVpdCJdCiAgICBBIC0tPiBIWyJSZWNoZW5zY2hhZnRzcGZsaWNodFxuTmFjaHdlaXMgZGVyXG5FaW5oYWx0dW5nIl0="&gt;flowchart TD
 A[&amp;#34;DSGVO\nGrundsätze&amp;#34;] --&amp;gt; B[&amp;#34;Rechtmäßigkeit\nVerarbeitung braucht\nRechtsgrundlage&amp;#34;]
 A --&amp;gt; C[&amp;#34;Zweckbindung\nNur für festgelegten\nZweck verwenden&amp;#34;]
 A --&amp;gt; D[&amp;#34;Datensparsamkeit\nNur nötige Daten\nerheben&amp;#34;]
 A --&amp;gt; E[&amp;#34;Richtigkeit\nDaten aktuell\nhalten&amp;#34;]
 A --&amp;gt; F[&amp;#34;Speicherbegrenzung\nNicht länger als\nnötig speichern&amp;#34;]
 A --&amp;gt; G[&amp;#34;Integrität &amp;amp;\nVertraulichkeit\nTechnische Sicherheit&amp;#34;]
 A --&amp;gt; H[&amp;#34;Rechenschaftspflicht\nNachweis der\nEinhaltung&amp;#34;]&lt;/pre&gt;&lt;h2 id="rechtsgrundlagen-für-verarbeitung-art-6"&gt;Rechtsgrundlagen für Verarbeitung (Art. 6)&lt;a class="anchor" href="#rechtsgrundlagen-f%c3%bcr-verarbeitung-art-6"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Eine Verarbeitung ist nur legal, wenn &lt;strong&gt;mindestens eine&lt;/strong&gt; dieser Grundlagen vorliegt:&lt;/p&gt;</description></item><item><title>Firewall, DMZ &amp; Netzwerk-Sicherheitszonen</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/firewall-dmz/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/firewall-dmz/</guid><description>&lt;h1 id="firewall-dmz--netzwerk-sicherheitszonen"&gt;Firewall, DMZ &amp;amp; Netzwerk-Sicherheitszonen&lt;a class="anchor" href="#firewall-dmz--netzwerk-sicherheitszonen"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Eine &lt;strong&gt;Firewall&lt;/strong&gt; kontrolliert den Datenverkehr zwischen Netzwerkbereichen unterschiedlichen Vertrauensniveaus und setzt Sicherheitsrichtlinien technisch durch.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="firewall-typen"&gt;Firewall-Typen&lt;a class="anchor" href="#firewall-typen"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Typ&lt;/th&gt;
					&lt;th&gt;Arbeitet auf OSI-Schicht&lt;/th&gt;
					&lt;th&gt;Funktionsweise&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Paketfilter&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Schicht 3/4&lt;/td&gt;
					&lt;td&gt;Prüft IP-Adressen, Ports, Protokoll — zustandslos (jedes Paket einzeln)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Stateful Inspection&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Schicht 3/4&lt;/td&gt;
					&lt;td&gt;Wie Paketfilter, merkt sich aber den Verbindungszustand (z. B. &amp;ldquo;gehört zu bestehender Verbindung&amp;rdquo;)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Application-Layer-Firewall (Proxy)&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Schicht 7&lt;/td&gt;
					&lt;td&gt;Prüft den Inhalt der Anwendungsdaten (z. B. HTTP-Request selbst), kann z. B. Malware in Downloads erkennen&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Next-Generation Firewall (NGFW)&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Schicht 3–7&lt;/td&gt;
					&lt;td&gt;Kombiniert Paketfilter, Deep Packet Inspection, Intrusion Prevention&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="grundprinzip-deny-by-default"&gt;Grundprinzip: Deny by Default&lt;a class="anchor" href="#grundprinzip-deny-by-default"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Firewalls arbeiten nach dem &lt;strong&gt;Whitelist-Prinzip&lt;/strong&gt;: Alles wird standardmäßig blockiert, nur explizit erlaubter Verkehr wird durchgelassen.&lt;/p&gt;</description></item><item><title>HDD vs. SSD &amp; IOPS/Performance</title><link>https://hugo.globuklumbo.de/04_storage/hdd-vs-ssd/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/04_storage/hdd-vs-ssd/</guid><description>&lt;h1 id="hdd-vs-ssd--iopsperformance"&gt;HDD vs. SSD &amp;amp; IOPS/Performance&lt;a class="anchor" href="#hdd-vs-ssd--iopsperformance"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Die Wahl zwischen &lt;strong&gt;HDD&lt;/strong&gt; (Hard Disk Drive) und &lt;strong&gt;SSD&lt;/strong&gt; (Solid State Drive) betrifft Geschwindigkeit, Preis, Lebensdauer und Einsatzzweck eines Speichersystems.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="funktionsprinzip"&gt;Funktionsprinzip&lt;a class="anchor" href="#funktionsprinzip"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Merkmal&lt;/th&gt;
					&lt;th&gt;&lt;abbr title="Hard Disk Drive" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;HDD&lt;/abbr&gt;&lt;/th&gt;
					&lt;th&gt;&lt;abbr title="Solid State Drive" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;SSD&lt;/abbr&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Technologie&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Magnetische, rotierende Scheiben + Schreib-/Lesekopf&lt;/td&gt;
					&lt;td&gt;Flash-Speicher (NAND), keine beweglichen Teile&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Zugriffszeit&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;~ 5–10 ms (mechanische Positionierung)&lt;/td&gt;
					&lt;td&gt;~ 0,1 ms (rein elektronisch)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;IOPS&lt;/strong&gt; (Random 4K)&lt;/td&gt;
					&lt;td&gt;~ 50–150&lt;/td&gt;
					&lt;td&gt;Zehntausende bis Millionen&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Geräusch&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Hörbares Rotieren/Klicken&lt;/td&gt;
					&lt;td&gt;Lautlos&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Stoßempfindlichkeit&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Empfindlich (bewegte Teile)&lt;/td&gt;
					&lt;td&gt;Robust (keine beweglichen Teile)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Preis pro GB&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Günstig&lt;/td&gt;
					&lt;td&gt;Teurer (sinkt stetig)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Kapazität&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Sehr hoch (mehrere TB günstig)&lt;/td&gt;
					&lt;td&gt;Hoch, aber teurer pro TB&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Lebensdauer&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Mechanischer Verschleiß&lt;/td&gt;
					&lt;td&gt;Begrenzte Schreibzyklen (TBW-Wert)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="iops-inputoutput-operations-per-second"&gt;IOPS (Input/Output Operations Per Second)&lt;a class="anchor" href="#iops-inputoutput-operations-per-second"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;IOPS&lt;/strong&gt; misst, wie viele Lese-/Schreibvorgänge ein Speichermedium pro Sekunde verarbeiten kann — besonders relevant bei &lt;strong&gt;vielen kleinen, zufälligen Zugriffen&lt;/strong&gt; (z. B. Datenbank-Server), im Gegensatz zum reinen Durchsatz (MB/s) bei großen, sequentiellen Dateien.&lt;/p&gt;</description></item><item><title>Hypervisor-Typen</title><link>https://hugo.globuklumbo.de/05_virtualisierung/hypervisor/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/05_virtualisierung/hypervisor/</guid><description>&lt;h1 id="hypervisor-typen"&gt;Hypervisor-Typen&lt;a class="anchor" href="#hypervisor-typen"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Ein &lt;strong&gt;Hypervisor&lt;/strong&gt; (auch: Virtual Machine Monitor, VMM) ist die Software, die virtuelle Maschinen (VMs) verwaltet und Hardwareressourcen (CPU, &lt;abbr title="Random Access Memory" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;RAM&lt;/abbr&gt;, Speicher, Netz) zwischen ihnen aufteilt.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="1-grundprinzip-der-virtualisierung"&gt;1. Grundprinzip der Virtualisierung&lt;a class="anchor" href="#1-grundprinzip-der-virtualisierung"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;pre class="mermaid" data-mermaid-src="Zmxvd2NoYXJ0IFRECiAgICBIV1tIYXJkd2FyZVxuQ1BVIC8gUkFNIC8gU3BlaWNoZXJdIC0tPiBIVltIeXBlcnZpc29yXQogICAgSFYgLS0&amp;#43;IFZNMVtWaXJ0dWVsbGUgTWFzY2hpbmUgMVxuV2luZG93cyBTZXJ2ZXJdCiAgICBIViAtLT4gVk0yW1ZpcnR1ZWxsZSBNYXNjaGluZSAyXG5VYnVudHUgTGludXhdCiAgICBIViAtLT4gVk0zW1ZpcnR1ZWxsZSBNYXNjaGluZSAzXG5EZWJpYW5d"&gt;flowchart TD
 HW[Hardware\nCPU / RAM / Speicher] --&amp;gt; HV[Hypervisor]
 HV --&amp;gt; VM1[Virtuelle Maschine 1\nWindows Server]
 HV --&amp;gt; VM2[Virtuelle Maschine 2\nUbuntu Linux]
 HV --&amp;gt; VM3[Virtuelle Maschine 3\nDebian]&lt;/pre&gt;&lt;p&gt;Jede &lt;abbr title="Virtuelle Maschine" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;VM&lt;/abbr&gt; verhält sich wie ein eigenständiger physischer Rechner, hat ein eigenes Betriebssystem und sieht „virtuelle Hardware&amp;quot;.&lt;/p&gt;</description></item><item><title>Malware-Typen</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/malware/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/malware/</guid><description>&lt;h1 id="malware-typen"&gt;Malware-Typen&lt;a class="anchor" href="#malware-typen"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;Malware&lt;/strong&gt; (Malicious Software) ist Oberbegriff für alle Arten schädlicher Software, die IT-Systeme angreift, ausspäht oder sabotiert.&lt;/p&gt;
&lt;h2 id="malware-übersicht"&gt;Malware-Übersicht&lt;a class="anchor" href="#malware-%c3%bcbersicht"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Typ&lt;/th&gt;
					&lt;th&gt;Verbreitung&lt;/th&gt;
					&lt;th&gt;Merkmale&lt;/th&gt;
					&lt;th&gt;Beispiele&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Virus&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Benötigt &lt;strong&gt;Wirtsprogramm&lt;/strong&gt; – versteckt sich in Dateien&lt;/td&gt;
					&lt;td&gt;Aktiviert sich erst beim Starten der Wirtsdatei&lt;/td&gt;
					&lt;td&gt;Datei-Viren, Makroviren (Word/Excel)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Wurm&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;&lt;strong&gt;Selbstständig&lt;/strong&gt; – kein Wirtsprogramm nötig&lt;/td&gt;
					&lt;td&gt;Verbreitet sich automatisch über Netzwerke&lt;/td&gt;
					&lt;td&gt;WannaCry, ILOVEYOU&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Trojaner&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Tarnt sich als &lt;strong&gt;nützliche Software&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Keine Selbstverbreitung, öffnet Hintertür&lt;/td&gt;
					&lt;td&gt;Fake-Software, infizierte Downloads&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Ransomware&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Meist per E-Mail / Drive-by-Download&lt;/td&gt;
					&lt;td&gt;Verschlüsselt Daten, fordert &lt;strong&gt;Lösegeld&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;WannaCry, Locky, Petya&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Spyware&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Gebündelt mit anderer Software&lt;/td&gt;
					&lt;td&gt;Sammelt heimlich Daten (Tastatureingaben, Passwörter)&lt;/td&gt;
					&lt;td&gt;Keylogger, Adware&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Rootkit&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Tiefes Eindringen ins System&lt;/td&gt;
					&lt;td&gt;Verbirgt sich vor dem Betriebssystem, schwer zu entfernen&lt;/td&gt;
					&lt;td&gt;TDSS, Necurs&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Botnet&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Ferngesteuert vom Angreifer&lt;/td&gt;
					&lt;td&gt;Infizierte Geräte werden zu „Zombies&amp;quot; für DDoS, Spam&lt;/td&gt;
					&lt;td&gt;Mirai, Emotet&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="malware-taxonomie"&gt;Malware-Taxonomie&lt;a class="anchor" href="#malware-taxonomie"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;pre class="mermaid" data-mermaid-src="Zmxvd2NoYXJ0IFRECiAgTVtNYWx3YXJlXSAtLT4gVltWaXJ1czxici8&amp;#43;YnJhdWNodCBXaXJ0c3Byb2dyYW1tXQogIE0gLS0&amp;#43;IFdbV3VybTxici8&amp;#43;c2VsYnN0c3TDpG5kaWddCiAgTSAtLT4gVFtUcm9qYW5lcjxici8&amp;#43;dGFybnQgc2ljaF0KICBNIC0tPiBSW1JhbnNvbXdhcmU8YnIvPnZlcnNjaGzDvHNzZWx0ICsgZXJwcmVzc3RdCiAgTSAtLT4gU1tTcHl3YXJlPGJyLz5zcGlvbmllcnRdCiAgTSAtLT4gUktbUm9vdGtpdDxici8&amp;#43;dmVyc3RlY2t0IHNpY2ggdm9yIE9TXQogIE0gLS0&amp;#43;IEJbQm90bmV0PGJyLz5mZXJuZ2VzdGV1ZXJ0ZSBab21iaWVzXQ=="&gt;flowchart TD
 M[Malware] --&amp;gt; V[Virus&amp;lt;br/&amp;gt;braucht Wirtsprogramm]
 M --&amp;gt; W[Wurm&amp;lt;br/&amp;gt;selbstständig]
 M --&amp;gt; T[Trojaner&amp;lt;br/&amp;gt;tarnt sich]
 M --&amp;gt; R[Ransomware&amp;lt;br/&amp;gt;verschlüsselt + erpresst]
 M --&amp;gt; S[Spyware&amp;lt;br/&amp;gt;spioniert]
 M --&amp;gt; RK[Rootkit&amp;lt;br/&amp;gt;versteckt sich vor OS]
 M --&amp;gt; B[Botnet&amp;lt;br/&amp;gt;ferngesteuerte Zombies]&lt;/pre&gt;&lt;h2 id="social-engineering"&gt;Social Engineering&lt;a class="anchor" href="#social-engineering"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Angriffe, die &lt;strong&gt;Menschen&lt;/strong&gt; statt Technik manipulieren:&lt;/p&gt;</description></item><item><title>RAID-Verfahren</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/raid/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/raid/</guid><description>&lt;h1 id="raid-verfahren"&gt;RAID-Verfahren&lt;a class="anchor" href="#raid-verfahren"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;&lt;abbr title="Redundant Array of Independent Disks" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;RAID&lt;/abbr&gt;&lt;/strong&gt; (Redundant Array of Independent Disks) kombiniert mehrere Festplatten zu einem
logischen Laufwerk – für Geschwindigkeit, Redundanz oder beides.&lt;/p&gt;
&lt;h2 id="raid-übersicht"&gt;RAID-Übersicht&lt;a class="anchor" href="#raid-%c3%bcbersicht"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;/th&gt;
					&lt;th&gt;RAID 0&lt;/th&gt;
					&lt;th&gt;RAID 1&lt;/th&gt;
					&lt;th&gt;RAID 5&lt;/th&gt;
					&lt;th&gt;RAID 10&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Bezeichnung&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Striping&lt;/td&gt;
					&lt;td&gt;Mirroring&lt;/td&gt;
					&lt;td&gt;Striping + Parität&lt;/td&gt;
					&lt;td&gt;Mirroring + Striping&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Mindest-Disks&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;2&lt;/td&gt;
					&lt;td&gt;2&lt;/td&gt;
					&lt;td&gt;3&lt;/td&gt;
					&lt;td&gt;4&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Nutzbarer Speicher&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;n × Disk&lt;/td&gt;
					&lt;td&gt;n/2 × Disk&lt;/td&gt;
					&lt;td&gt;(n−1) × Disk&lt;/td&gt;
					&lt;td&gt;n/2 × Disk&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Ausfalltoleranz&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Keine&lt;/td&gt;
					&lt;td&gt;1 Disk&lt;/td&gt;
					&lt;td&gt;1 Disk&lt;/td&gt;
					&lt;td&gt;1 Disk/Paar&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Lesegeschwindigkeit&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Sehr hoch&lt;/td&gt;
					&lt;td&gt;Hoch&lt;/td&gt;
					&lt;td&gt;Mittel&lt;/td&gt;
					&lt;td&gt;Hoch&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Schreibgeschwindigkeit&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Sehr hoch&lt;/td&gt;
					&lt;td&gt;Mittel&lt;/td&gt;
					&lt;td&gt;Mittel (Paritätsberechnung)&lt;/td&gt;
					&lt;td&gt;Mittel&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Einsatz&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Temporäre Daten, Video-Editing&lt;/td&gt;
					&lt;td&gt;Betriebssystem, kritische Daten&lt;/td&gt;
					&lt;td&gt;Dateiserver, Datenbanken&lt;/td&gt;
					&lt;td&gt;Hochverfügbarkeit&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="berechnungsbeispiele"&gt;Berechnungsbeispiele&lt;a class="anchor" href="#berechnungsbeispiele"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;RAID 0&lt;/strong&gt; – 4 × 2 TB:&lt;/p&gt;</description></item><item><title>SAN &amp; NAS — Netzwerkspeicher</title><link>https://hugo.globuklumbo.de/04_storage/san_nas/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/04_storage/san_nas/</guid><description>&lt;h1 id="san--nas--netzwerkspeicher"&gt;SAN &amp;amp; NAS — Netzwerkspeicher&lt;a class="anchor" href="#san--nas--netzwerkspeicher"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Netzwerkspeicher ermöglicht es, Datenspeicher vom Server zu trennen und zentral bereitzustellen. Es gibt drei grundlegende Architekturen:&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="1-überblick-das-nas-und-san"&gt;1. Überblick: DAS, NAS und SAN&lt;a class="anchor" href="#1-%c3%bcberblick-das-nas-und-san"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;DAS&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;&lt;abbr title="Network Attached Storage" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;NAS&lt;/abbr&gt;&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;&lt;abbr title="Storage Area Network" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;SAN&lt;/abbr&gt;&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Name&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Direct Attached Storage&lt;/td&gt;
					&lt;td&gt;Network Attached Storage&lt;/td&gt;
					&lt;td&gt;Storage Area Network&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Anbindung&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Direkt am Server (USB, SATA, SAS)&lt;/td&gt;
					&lt;td&gt;Über LAN (TCP/IP)&lt;/td&gt;
					&lt;td&gt;Über eigenes Speichernetz (FC, iSCSI)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Zugriff&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Block-Level (direkt)&lt;/td&gt;
					&lt;td&gt;Datei-Level (SMB, NFS)&lt;/td&gt;
					&lt;td&gt;Block-Level (wie lokale Festplatte)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Freigabe&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Nur für diesen Server&lt;/td&gt;
					&lt;td&gt;Mehrere Server und Clients&lt;/td&gt;
					&lt;td&gt;Mehrere Server&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Kosten&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Gering&lt;/td&gt;
					&lt;td&gt;Mittel&lt;/td&gt;
					&lt;td&gt;Hoch&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Typischer Einsatz&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Einzelner Workstation&lt;/td&gt;
					&lt;td&gt;Dateiserver, Heimnetz&lt;/td&gt;
					&lt;td&gt;Rechenzentren, Virtualisierung&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;hr&gt;
&lt;h2 id="2-nas--network-attached-storage"&gt;2. NAS — Network Attached Storage&lt;a class="anchor" href="#2-nas--network-attached-storage"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Das NAS ist ein eigenständiges Gerät im Netzwerk, das Dateien über &lt;strong&gt;Netzwerkprotokolle&lt;/strong&gt; bereitstellt.&lt;/p&gt;</description></item><item><title>Schutzbedarfsanalyse &amp; ISMS</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/schutzbedarfsanalyse_ismslf4/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/schutzbedarfsanalyse_ismslf4/</guid><description>&lt;h1 id="schutzbedarfsanalyse--isms"&gt;Schutzbedarfsanalyse &amp;amp; ISMS&lt;a class="anchor" href="#schutzbedarfsanalyse--isms"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Die &lt;strong&gt;Schutzbedarfsanalyse&lt;/strong&gt; bewertet für jedes Asset den Schutzbedarf bezüglich Vertraulichkeit, Integrität und Verfügbarkeit und ist zentraler Bestandteil eines &lt;abbr title="Informationssicherheits-Managementsystem" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;ISMS&lt;/abbr&gt; nach BSI-Grundschutz oder &lt;abbr title="International Organization for Standardization" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;ISO&lt;/abbr&gt;/&lt;abbr title="International Electrotechnical Commission" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;IEC&lt;/abbr&gt; 27001.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="isms--informationssicherheits-management-system"&gt;ISMS – Informationssicherheits-Management-System&lt;a class="anchor" href="#isms--informationssicherheits-management-system"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Ein &lt;strong&gt;ISMS&lt;/strong&gt; ist ein systematischer Ansatz zur Planung, Umsetzung, Überwachung und Verbesserung der Informationssicherheit in einer Organisation.&lt;/p&gt;</description></item><item><title>Speicher-Schnittstellen: SATA, SAS, NVMe, M.2</title><link>https://hugo.globuklumbo.de/04_storage/speicher-schnittstellen/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/04_storage/speicher-schnittstellen/</guid><description>&lt;h1 id="speicher-schnittstellen-sata-sas-nvme-m2"&gt;Speicher-Schnittstellen: SATA, SAS, NVMe, M.2&lt;a class="anchor" href="#speicher-schnittstellen-sata-sas-nvme-m2"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Massenspeicher werden über unterschiedliche Schnittstellen angebunden — die Wahl beeinflusst maßgeblich Geschwindigkeit, Einsatzbereich und Preis.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="überblick"&gt;Überblick&lt;a class="anchor" href="#%c3%bcberblick"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Schnittstelle&lt;/th&gt;
					&lt;th&gt;Bus&lt;/th&gt;
					&lt;th&gt;Max. Geschwindigkeit&lt;/th&gt;
					&lt;th&gt;Typischer Einsatz&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;&lt;abbr title="Serial Advanced Technology Attachment" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;SATA&lt;/abbr&gt; III&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;SATA&lt;/td&gt;
					&lt;td&gt;6 Gbit/s (~550 MB/s real)&lt;/td&gt;
					&lt;td&gt;Consumer-HDDs/SSDs, Massenspeicher&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;&lt;abbr title="Serial Attached SCSI" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;SAS&lt;/abbr&gt;&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;SAS&lt;/td&gt;
					&lt;td&gt;bis 22,5 Gbit/s&lt;/td&gt;
					&lt;td&gt;Server, &lt;abbr title="Redundant Array of Independent Disks" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;RAID&lt;/abbr&gt;-Systeme, Hot-Swap&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;NVMe&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;PCIe&lt;/td&gt;
					&lt;td&gt;bis mehrere GB/s (PCIe-abhängig)&lt;/td&gt;
					&lt;td&gt;High-Performance-SSDs&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;M.2&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Steckformat (SATA &lt;strong&gt;oder&lt;/strong&gt; NVMe)&lt;/td&gt;
					&lt;td&gt;abhängig vom genutzten Protokoll&lt;/td&gt;
					&lt;td&gt;Kompakte SSDs in Laptops/Desktops&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;blockquote class='book-hint '&gt;
&lt;p&gt;&lt;strong&gt;Wichtig:&lt;/strong&gt; M.2 ist ein &lt;strong&gt;Steckerformat&lt;/strong&gt;, kein eigenes Protokoll — eine M.2-&lt;abbr title="Solid State Drive" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;SSD&lt;/abbr&gt; kann intern entweder SATA- oder NVMe-Protokoll nutzen. NVMe-M.2 ist deutlich schneller als SATA-M.2.&lt;/p&gt;</description></item><item><title>Speicherberechnung &amp; Einheiten</title><link>https://hugo.globuklumbo.de/04_storage/speicher_berechnung/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/04_storage/speicher_berechnung/</guid><description>&lt;h1 id="speicherberechnung--einheiten"&gt;Speicherberechnung &amp;amp; Einheiten&lt;a class="anchor" href="#speicherberechnung--einheiten"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Speicherkapazitäten und Übertragungsraten werden in unterschiedlichen Einheitensystemen angegeben – &lt;strong&gt;dezimal (SI)&lt;/strong&gt; bei Herstellerangaben, &lt;strong&gt;binär (&lt;abbr title="International Electrotechnical Commission" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;IEC&lt;/abbr&gt;)&lt;/strong&gt; bei Betriebssystemen. Diese Übersicht fasst die Umrechnungsregeln und typischen Prüfungsaufgaben zusammen.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="1-grundeinheiten"&gt;1. Grundeinheiten&lt;a class="anchor" href="#1-grundeinheiten"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Einheit&lt;/th&gt;
					&lt;th&gt;Abkürzung&lt;/th&gt;
					&lt;th&gt;Wert&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Bit&lt;/td&gt;
					&lt;td&gt;b&lt;/td&gt;
					&lt;td&gt;kleinste Informationseinheit (0 oder 1)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Byte&lt;/td&gt;
					&lt;td&gt;B&lt;/td&gt;
					&lt;td&gt;8 Bit&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kilobyte&lt;/td&gt;
					&lt;td&gt;KB&lt;/td&gt;
					&lt;td&gt;1.000 Byte (SI-Norm)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Megabyte&lt;/td&gt;
					&lt;td&gt;MB&lt;/td&gt;
					&lt;td&gt;1.000.000 Byte&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Gigabyte&lt;/td&gt;
					&lt;td&gt;GB&lt;/td&gt;
					&lt;td&gt;1.000.000.000 Byte&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Terabyte&lt;/td&gt;
					&lt;td&gt;TB&lt;/td&gt;
					&lt;td&gt;1.000.000.000.000 Byte&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;blockquote class='book-hint '&gt;
&lt;p&gt;&lt;strong&gt;Unterschied SI (dezimal) vs. Binär:&lt;/strong&gt;&lt;br&gt;
Festplatten-Hersteller nutzen das &lt;strong&gt;dezimale&lt;/strong&gt; System (1 KB = 1.000 B).&lt;br&gt;
Betriebssysteme und &lt;abbr title="Random Access Memory" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;RAM&lt;/abbr&gt; nutzen das &lt;strong&gt;binäre&lt;/strong&gt; System (1 KiB = 1.024 B).&lt;/p&gt;</description></item><item><title>USV-Typen</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/usv-typen/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/usv-typen/</guid><description>&lt;h1 id="usv--unterbrechungsfreie-stromversorgung"&gt;USV – Unterbrechungsfreie Stromversorgung&lt;a class="anchor" href="#usv--unterbrechungsfreie-stromversorgung"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Eine &lt;strong&gt;&lt;abbr title="Unterbrechungsfreie Stromversorgung" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;USV&lt;/abbr&gt;&lt;/strong&gt; (Unterbrechungsfreie Stromversorgung) schützt IT-Geräte vor Stromausfällen und Netzstörungen. Sie überbrückt kurze Ausfälle und ermöglicht ein geregeltes Herunterfahren bei längeren Ausfällen.&lt;/p&gt;
&lt;p&gt;Normiert in &lt;strong&gt;&lt;abbr title="International Electrotechnical Commission" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;IEC&lt;/abbr&gt; 62040-3&lt;/strong&gt; – die drei Klassen werden durch die Kürzel &lt;strong&gt;&lt;abbr title="Voltage and Frequency Dependent (USV-Bauart)" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;VFD&lt;/abbr&gt;&lt;/strong&gt;, &lt;strong&gt;&lt;abbr title="Voltage Independent (USV-Bauart)" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;VI&lt;/abbr&gt;&lt;/strong&gt; und &lt;strong&gt;&lt;abbr title="Voltage and Frequency Independent (USV-Bauart)" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;VFI&lt;/abbr&gt;&lt;/strong&gt; unterschieden.&lt;/p&gt;</description></item><item><title>Verschlüsselung</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/verschluesselung/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/verschluesselung/</guid><description>&lt;h1 id="verschlüsselung"&gt;Verschlüsselung&lt;a class="anchor" href="#verschl%c3%bcsselung"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Verschlüsselung schützt Daten vor unbefugtem Zugriff — unterwegs (z. B. &lt;abbr title="Transport Layer Security" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;TLS&lt;/abbr&gt;) oder im
Ruhezustand. Grundlegend gibt es zwei Verfahren, symmetrisch und asymmetrisch, sowie
darauf aufbauende Methoden wie Hybridverschlüsselung, digitale Signaturen und
Passwort-Hashing.&lt;/p&gt;
&lt;h2 id="symmetrische-verschlüsselung"&gt;Symmetrische Verschlüsselung&lt;a class="anchor" href="#symmetrische-verschl%c3%bcsselung"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Ein Schlüssel&lt;/strong&gt; wird sowohl zum Ver- als auch zum Entschlüsseln verwendet.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#cdd6f4;background-color:#1e1e2e;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Sender Empfänger
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ Klartext │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ │ │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ [Schlüssel K] [Schlüssel K]
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ │ │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ Geheimtext ──── übertragen ───► Klartext
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ │&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;Vorteile&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;Nachteile&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Sehr schnell (geringe Rechenleistung)&lt;/td&gt;
					&lt;td&gt;&lt;strong&gt;Schlüsselverteilungsproblem:&lt;/strong&gt; Wie teilt man den Schlüssel sicher?&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Einfache Implementierung&lt;/td&gt;
					&lt;td&gt;Jedes Kommunikationspaar braucht eigenen Schlüssel&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Gut für große Datenmengen&lt;/td&gt;
					&lt;td&gt;n Teilnehmer → n(n−1)/2 Schlüssel nötig&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Algorithmen:&lt;/strong&gt; AES (sicher, Standard), &lt;abbr title="Data Encryption Standard" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;DES&lt;/abbr&gt; (veraltet, unsicher), &lt;abbr title="Triple Data Encryption Standard" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;3DES&lt;/abbr&gt;&lt;/p&gt;</description></item><item><title>Zugriffskontrolle &amp; Authentifizierung</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/zugriffskontrolle/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/zugriffskontrolle/</guid><description>&lt;h1 id="zugriffskontrolle--authentifizierung"&gt;Zugriffskontrolle &amp;amp; Authentifizierung&lt;a class="anchor" href="#zugriffskontrolle--authentifizierung"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Zugriffskontrolle stellt sicher, dass nur berechtigte Personen auf Systeme und Daten zugreifen können — sie besteht aus &lt;strong&gt;Authentifizierung&lt;/strong&gt; (Wer bist du?) und &lt;strong&gt;Autorisierung&lt;/strong&gt; (Was darfst du?).&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="aaa--authentication-authorization-accounting"&gt;AAA — Authentication, Authorization, Accounting&lt;a class="anchor" href="#aaa--authentication-authorization-accounting"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Begriff&lt;/th&gt;
					&lt;th&gt;Frage&lt;/th&gt;
					&lt;th&gt;Beispiel&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Authentication&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Wer bist du?&lt;/td&gt;
					&lt;td&gt;Passwort-Login, Fingerabdruck&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Authorization&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Was darfst du?&lt;/td&gt;
					&lt;td&gt;Lesezugriff auf Ordner X, kein Schreibzugriff&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Accounting&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Was hast du getan?&lt;/td&gt;
					&lt;td&gt;Protokollierung von Zugriffen (Logging)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="authentifizierungsfaktoren"&gt;Authentifizierungsfaktoren&lt;a class="anchor" href="#authentifizierungsfaktoren"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Faktor&lt;/th&gt;
					&lt;th&gt;Beispiel&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Wissen&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Passwort, PIN&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Besitz&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Smartphone (App/SMS-Code), Hardware-Token&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Inhärenz&lt;/strong&gt; (biometrisch)&lt;/td&gt;
					&lt;td&gt;Fingerabdruck, Gesichtserkennung&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Multi-Faktor-Authentifizierung (&lt;abbr title="Multi-Faktor-Authentifizierung" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;MFA&lt;/abbr&gt;)&lt;/strong&gt; kombiniert &lt;strong&gt;mindestens zwei&lt;/strong&gt; dieser Faktoren — z. B. Passwort (Wissen) + Smartphone-Code (Besitz). Das erhöht die Sicherheit erheblich: Ein gestohlenes Passwort allein reicht nicht mehr für den Zugriff.&lt;/p&gt;</description></item></channel></rss>