Eine kleine Übersicht der Themen für die AP2
TEIL 1 — Konzeption & Administration (90 min)
Virtualisierung & Server
• Hypervisor Typ 1 (ESXi, Proxmox, Hyper-V) vs. Typ 2 (VirtualBox)
• Container vs. VMs (Container teilen Host-Kernel)
• Active Directory, Gruppenrichtlinien, NTFS-Berechtigungen
Storage & RAID
• RAID 0, 1, 5, 6, 10 — Kapazität, Ausfalltoleranz, Mindestplatten
• Formel RAID 5: (n-1) × Plattengröße
• Backup-Typen (voll, inkrementell, differenziell)
• 3-2-1 Regel
• RTO vs. RPO
• Archivierung (10 Jahre Geschäftsbriefe, 6 Jahre sonstige Dokumente)
IT-Security
• CIA-Modell (Confidentiality, Integrity, Availability)
• Angriffe: Phishing, Spear-Phishing, Whaling, Brute-Force, ARP-Spoofing, DNS-Spoofing
• Maßnahmen: MFA, Account-Sperrung, Spam-Filter, DNSSEC
• Firewall-Typen: Paketfilter, Stateful Inspection, Application-Level Gateway, NGFW, Personal Firewall
• IDS vs. IPS
• DMZ
• Proxy vs. VPN
• PKI, CA, Zertifikate, Self-Signed
Verschlüsselung
• Symmetrisch (AES) vs. Asymmetrisch (RSA)
• Hybrid-Verschlüsselung / TLS
• Digitale Signatur → Integrität + Authentizität (NICHT Vertraulichkeit!)
• Public Key = verschlüsseln, Private Key = entschlüsseln
TEIL 2 — Analyse & Entwicklung von Netzwerken (90 min)
Netzwerkgrundlagen
• OSI-Modell alle 7 Schichten (Physical, Data Link, Network, Transport, Session, Presentation, Application)
• TCP/IP-Modell
• TCP vs. UDP — Unterschiede, Beispielprotokolle
• IPv4 vs. IPv6 (32 Bit vs. 128 Bit)
• Subnetting IPv4 (Netzadresse, Broadcast, Hosts, CIDR)
• Subnetting IPv6 (Präfixe aufteilen, EUI-64, SLAAC)
• APIPA (169.254.x.x → kein DHCP erreichbar)
Protokolle & Ports
• HTTP → 80, HTTPS → 443
• FTP → 21, SFTP → 22, FTPS → 990
• SMTP → 25/587, IMAP → 143/993, POP3 → 110/995
• DNS → 53, DHCP → 67/68
• SNMP → 161
• SSH → 22, RDP → 3389
Netzwerkkomponenten
• Hub vs. Switch (MAC-Adresstabelle)
• Router, Layer-3-Switch
• VLANs (tagged/untagged, Trunk, Access Port)
• Router on a Stick
• Spanning Tree Protocol (STP) — Root Bridge, Bridge-ID, Blocked Port
• NAT / PAT
• DHCP DORA (Discover, Offer, Request, Acknowledge)
• DNS-Auflösung
VPN
• Remote Access VPN (End-to-Site)
• Site-to-Site VPN
• Protokolle: IPsec, OpenVPN, WireGuard, SSL-VPN
Netzwerkdiagnose
• ping (ICMP), tracert/traceroute
• ipconfig, nslookup
• APIPA erkennen (169.254.x.x)
PROJEKTMANAGEMENT & DIAGRAMME
• Projektphasen: Definition → Planung → Durchführung → Abschluss
• Lastenheft (Auftraggeber, WAS) vs. Pflichtenheft (Auftragnehmer, WIE)
• Netzplan (Vorwärts-/Rückwärtsrechnung, kritischer Pfad)
• Gantt-Diagramm
• BPMN (Gateways, Pools, Lanes)
• UML (Use Case, Aktivität, Klasse, Sequenz)
• Scrum, Kanban
DSGVO & BSI
• DSGVO-Prinzipien: Zweckbindung, Datensparsamkeit, Transparenz
• 72-Stunden-Meldepflicht bei Datenpannen
• Datenschutz (personenbezogene Daten, DSGVO) vs. Datensicherheit (alle Daten, CIA)
• BSI-Grundschutz: Infrastruktur + IT-Systeme + Anwendungen
• Schutzbedarfskategorien: Normal, Hoch, Sehr hoch
• AAA-Modell: Authentication, Authorization, Accounting
KI-GRUNDLAGEN
• Supervised vs. Unsupervised Learning
• Machine Learning, Deep Learning, LLM
• Chancen und Risiken von KI
WISO
Arbeitsrecht
• BBiG: Mehrarbeit muss ausgeglichen werden
• JArbSchG: max. 40h/Woche, max. 8h/Tag, keine Nachtarbeit
• Kündigung Ausbildung: Probezeit fristlos, danach nur wichtiger Grund (Arbeitgeber) / 4 Wochen Frist (Azubi)
• Klage beim Arbeitsgericht: 3 Wochen Frist
• Zeugnis: wohlwollend formuliert, auf Wunsch qualifiziert
• Betriebsrat: ab 5 Arbeitnehmern, von Arbeitnehmern gewählt
• Tarifautonomie: Gewerkschaft + Arbeitgeberverband, GG Art. 9
• Günstigkeitsprinzip: Arbeitsvertrag darf Tarifvertrag nur verbessern
• Streik (Arbeitnehmer) vs. Aussperrung (Arbeitgeber)
• Berufsschulpflicht: Freistellung, über 5 Stunden = kein Arbeitseinsatz mehr
• Ausbildungsrahmenplan (bundesweit) vs. betrieblicher Ausbildungsplan
Vertragsrecht
• Angebot = verbindliche Willenserklärung
• Invitatio ad offerendum = unverbindlich (Werbung, Preisliste)
• Kaufvertragsstörungen: Sachmangel, Schlechtleistung, Teilleistung, Verzug
Sozialversicherung
• 5 Säulen: Kranken-, Renten-, Arbeitslosen-, Pflege-, Unfallversicherung
• Unfallversicherung = nur Arbeitgeber zahlt!
• Selbstständige = nicht pflichtversichert
Rechnungswesen
• Brutto = netto × 1,19 (MwSt. 19%)
• Lineare Abschreibung = Anschaffungswert ÷ Nutzungsdauer
• Gesamtkosten = Fixkosten + (variable Kosten × Menge)
• Umsatzrendite = (Gewinn ÷ Umsatz) × 100
• Opportunitätskosten = entgangener Nutzen einer nicht gewählten Alternative
• Insolvenz = Zahlungsunfähigkeit
• Liquidation = geordnete Auflösung
Cloud
• IaaS, PaaS, SaaS
• Public, Private, Hybrid Cloud