{"id":281,"date":"2007-09-22T02:40:23","date_gmt":"2007-09-22T00:40:23","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/281-fragen-an-bewerber"},"modified":"2025-04-05T23:29:31","modified_gmt":"2025-04-05T21:29:31","slug":"fragen-an-bewerber-quiz","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/281-fragen-an-bewerber-quiz","title":{"rendered":"Fragen an Bewerber + Quiz"},"content":{"rendered":"<p>Daniel Miessler hat <a href=\"http:\/\/dmiessler.com\/archives\/1061\">10 Fragen f\u00fcr ein Security Interview<\/a> und passende Antworten zusammengestellt:<\/p>\n<ol>\n<li>Where do you get your security news from?<\/li>\n<li>If you had to both encrypt and compress data during transmission, which would you do first, and why?<\/li>\n<li>What kind of computers do you run at home?<\/li>\n<li>What port does ping work over?<\/li>\n<li>How exactly does traceroute\/tracert work?<\/li>\n<li>Describe the last program or script that you wrote. What problem did it solve?<\/li>\n<li>What are Linux&#8217;s strengths and weaknesses vs. Windows?<\/li>\n<li>What&#8217;s the difference between a risk and a vulnerability?<\/li>\n<li>What&#8217;s the goal of information security within an organization?<\/li>\n<li>Are open-source projects more or less secure than proprietary ones?<\/li>\n<\/ol>\n<p>W\u00e4hrend ein paar Fragen technisch sind und einige recht philosophisch, geben sie doch einen knappen \u00dcberblick der F\u00e4higkeiten des Kandidaten. (via <a href=\"http:\/\/security4all.blogspot.com\/2007\/05\/questions-to-ask-during-information.html\">Security4all<\/a>)<\/p>\n<p>Das erinnert mich an einen Fragebogen, den wir bei einem ehemaligen Arbeitgeber allen zuk\u00fcnftigen Netzwerktechnikern unter die Nase gehalten haben. Inzwischen sind die Fragen nat\u00fcrlich etwas veraltet, ISDN und X.21 spielen z.B. keine gro\u00dfe Rolle mehr (ooooh it&#8217;s so 1999), aber ich denke man erkennt die Idee. Meine Lieblingsfrage ist immer noch Nr. 15, heute w\u00fcrde ich aber nach RFC 3093 fragen \ud83d\ude42<\/p>\n<ol>\n<li>Wof\u00fcr steht die Abk\u00fcrzung &#8222;ICMP&#8220;?<\/li>\n<li>Auf welchem Protokoll setzt &#8222;ICMP&#8220; auf?<br \/>\n(Auswahl: Ethernet, TCP, UDP, IP)<\/li>\n<li>Welche der aufgelisteten Protokolle dienen _nicht_ zum Austausch von IP Routinginformationen?<br \/>\n(Auswahl: SNMP, HSRP, ICMP, BGP, RIP, OSPF, EGP, ARP)<\/li>\n<li>Bitte beschreiben Sie die Funktionsweise des &#8222;ARP&#8220; Protokolls.<\/li>\n<li>Auf welchem der genannten Protokolle setzt &#8222;ARP&#8220; auf?<br \/>\n(Auswahl: UDP, ICMP, IP, Ethernet, TCP)<\/li>\n<li>Was ist ein &#8222;RFC&#8220;?<\/li>\n<li>Beschreiben Sie die konzeptionellen Unterschiede von &#8222;PAP&#8220; und &#8222;CHAP&#8220;.<\/li>\n<li>Wof\u00fcr steht &#8222;CIDR&#8220; und was versteht man darunter?<\/li>\n<li>Bitte beschreiben Sie kurz die grunds\u00e4tzliche Funktionsweise des &#8222;RADIUS&#8220; Protokolls.<\/li>\n<li>Welche Vorteile bietet &#8222;OSPF&#8220; im Vergleich zu &#8222;RIP&#8220;?<\/li>\n<li>Bitte beschreiben Sie die wichtigsten Unterschiede zwischen &#8222;RIP-v1&#8220; und &#8222;RIP-v2&#8220;.<\/li>\n<li>Wof\u00fcr steht die Abk\u00fcrzung &#8222;OSPF&#8220;?<\/li>\n<li>Wof\u00fcr steht die Abk\u00fcrzung &#8222;SNMP&#8220;?<\/li>\n<li>Bitte beschreiben Sie die Unterschiede zwischen &#8222;FTP&#8220; und &#8222;TFTP&#8220;.<\/li>\n<li>Bitte beschreiben Sie RFC 1149 &#8222;A Standard for the Transmission of IP Datagrams on Avian Carriers&#8220;.<\/li>\n<li>Bitte beschreiben Sie die Funktionsweise von &#8222;ping&#8220; bei IP.<\/li>\n<li>Wof\u00fcr steht &#8222;BGP4&#8220; und wo wird dieses Protokoll eingesetzt?<\/li>\n<li>Bitte beschreiben Sie die Funktionsweise des &#8222;DHCP&#8220; Protokolls.<\/li>\n<li>Welches der aufgelisteten Protokolle wird bei PPP f\u00fcr die Zuweisung dynamischer IP Adressen an Dialin-Clients verwendet?<br \/>\n(Auswahl: BOOTP, DHCP, ICMP, IPCP, ARP)<\/li>\n<li>Bitte beschreiben Sie kurz den TCP Verbindungsaufbau.<\/li>\n<li>Welche dieser Organisationen ist f\u00fcr die Zuweisung offizieller IP Protokoll- und Portnummern zust\u00e4ndig?<br \/>\n(Auswahl: ITU, IANA, ISOC, IEEE, RIPE, IETF, InterNIC)<\/li>\n<li>Was hat man unter &#8222;Multi Homed&#8220; in Zusammenhang mit einem Internet-Zugang zu verstehen und was ist hierf\u00fcr n\u00f6tig?<\/li>\n<li>Was bedeutet &#8222;FTP Passive Mode&#8220;?<\/li>\n<li>Bitte erkl\u00e4ren Sie kurz die Begriffe &#8222;Unicast&#8220;, &#8222;Multicast&#8220; und &#8222;Broadcast&#8220;.<\/li>\n<li>Beschreiben Sie die Funktionsweise von &#8222;traceroute&#8220;.<\/li>\n<li>Welche Auswirkungen hat eine niedrige TCP Windowsize auf die \u00dcbertragungsgeschwindigkeit von grossen Datenmengen (bulk transfer) und warum ist das so?<\/li>\n<li>Welche Adressen stehen Ihnen bei dem Subnetz 192.168.1.192 mit der Netzmaske 255.255.255.192 zur Verf\u00fcgung?<\/li>\n<li>Welche Adressen stehen Ihnen im Netz 192.168.4.0 mit der Netzmaske 255.255.254.0 zur Verf\u00fcgung?<\/li>\n<li>Was ist ein Transfernetz und wof\u00fcr wird es ben\u00f6tigt?<\/li>\n<li>Was versteht man unter &#8222;Tunneling&#8220;?<\/li>\n<li>Nennen Sie mindestens drei IP Tunneling Protokolle.<\/li>\n<li>Bitte beschreiben Sie die grunds\u00e4tzliche Funktionsweise eines Ethernet Switches.<\/li>\n<li>Beschreiben Sie die Schnittstelle &#8222;X.21&#8220;.<\/li>\n<li>Was ist die Aufgabe der &#8222;ITU&#8220; und wof\u00fcr steht diese Abk\u00fcrzung?<\/li>\n<li>Beschreiben Sie die Unterschiede zwischen einem ISDN Point-to-Point und einem Point-to-Multipoint Anschluss.<\/li>\n<li>Welche Bandbreite ist bei einer Standardfestverbindung des Typs &#8222;2MS&#8220; der Deutschen Telekom AG nutzbar?<\/li>\n<li>Wie viele Byte pro Sekunde k\u00f6nnen theoretisch \u00fcber eine 2MBit\/s Standleitung maximal \u00fcbertragen werden?<\/li>\n<li>Wie viele KBytes sind ein MByte?<\/li>\n<li>Wie gross kann ein IP (Version 4) Paket maximal sein?<\/li>\n<li>An welcher Stelle werden fragmentierte IP Pakete wieder zusammengef\u00fcgt?<br \/>\n(Auswahl: beim ersten Router, der IP Fragmente auf dem Weg zum Empf\u00e4nger bekommt; beim letzten Router auf dem Weg zum Empf\u00e4nger; durch den TCP\/IP Stack des Zielrechners; durch das Anwendungsprogramm auf dem Zielrechner, f\u00fcr das die Daten bestimmt sind)<\/li>\n<li>Welche Unterschiede bestehen zwischen UDP und TCP?<\/li>\n<li>Beschreiben Sie IP Source Routing.<\/li>\n<\/ol>\n<p>Die Anzahl der Fragen ist \u00fcbrigens nicht zuf\u00e4llig und nat\u00fcrlich haben wir beachtet, ob einem Kandidaten das auff\u00e4llt.<\/p>\n<p>Ach ja, L\u00f6sungsvorschl\u00e4ge f\u00fcr die unteren 42 Fragen bitte an <a href=\"mailto:cgr@mitternachtshacking.de\">cgr@mitternachtshacking.de<\/a>. Der Gewinner erh\u00e4lt einen USB-Stick, bei mehreren gleichen Einsendungen entscheidet das Los. Einsendeschlu\u00df ist der 16. Dezember, Mitternacht (Datum des Eingangs meines Mailservers), der Rechtsweg ist ausgeschlossen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Daniel Miessler hat 10 Fragen f\u00fcr ein Security Interview und passende Antworten zusammengestellt: Where do you get your security news from? If you had to both encrypt and compress data during transmission, which would you do first, and why? What kind of computers do you run at home? What port does ping work over? How [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[3,4,6],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/281"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=281"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/281\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=281"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}