Die 25 wichtigsten Fragen und Antworten zu ethischen Hacking-Interviews (2026)
Fragen und Antworten zu ethischen Hacking-Interviews fรผr Anfรคnger
1) Erklรคren Sie, was ethisches Hacken ist.
Von Ethical Hacking spricht man, wenn einer Person mit Erlaubnis des Produktbesitzers das Hacken eines Systems gestattet wird, um Schwachstellen im System zu finden und diese spรคter zu beheben.
๐Kostenloser PDF-Download: Fragen und Antworten zu ethischen Hacking-Interviews
2) Was ist der Unterschied zwischen IP-Adresse und Mac-Adresse?
IP Adresse: Jedem Gerรคt wird eine IP-Adresse zugewiesen, sodass das Gerรคt im Netzwerk gefunden werden kann. Mit anderen Worten: Die IP-Adresse ist wie Ihre Postanschrift. Jeder, der Ihre Postanschrift kennt, kann Ihnen einen Brief schicken.
MAC-Adresse (Machine Access Control): A MAC-Adresse Die MAC-Adresse ist eine eindeutige Seriennummer, die jeder Netzwerkschnittstelle auf jedem Gerรคt zugewiesen wird. Sie ist wie Ihr physisches Briefkasten: Nur Ihr Router (der sogenannte โPostboteโ) kann sie identifizieren, und Sie kรถnnen sie jederzeit รคndern, indem Sie eine neue Netzwerkkarte (das sogenannte โPostfachโ) einbauen und die MAC-Adresse รคndern.ping Ihr Name (IP-Adresse) darauf.
3) Nennen Sie einige der gรคngigen Tools, die von ethischen Hackern verwendet werden.
Es folgt eine Liste von besten Ethical Hacking Tools:
- Meta-Sploit
- Draht Shark
- NMAP
- John The Ripper
- Maltego
4) Welche Arten von ethischen Hackern gibt es?
Es gibt verschiedene Arten von ethischen Hackern
- Grau Box Hacker oder Cyberwarrior
- Schwarz Box Penetrationstester
- Weiร Box Penetrationstester
- Zertifizierter ethischer Hacker
5) Was ist Footprinting beim ethischen Hacking? Welche Techniken werden fรผr das Footprinting verwendet?
Unter Footprinting versteht man das Sammeln und Aufdecken mรถglichst vieler Informationen รผber das Zielnetzwerk, bevor man Zugang zu einem Netzwerk erhรคlt. Der Ansatz, den Hacker schon frรผher gewรคhlt haben Hacking
- Open-Source-Footprinting: Es wird nach den Kontaktinformationen von Administratoren gesucht, die beim Erraten des Passworts im Social Engineering verwendet werden
- Netzwerkaufzรคhlung: Der Hacker versucht, die Domรคnennamen und Netzwerkblรถcke des Zielnetzwerks zu identifizieren
- Scannen: Sobald das Netzwerk bekannt ist, besteht der zweite Schritt darin, die aktiven IP-Adressen im Netzwerk auszuspionieren. Zur Identifizierung aktiver IP-Adressen (ICMP) dient das Internet Control Message Protocol als aktive IP-Adresse
- Stack-Fingerprinting: Sobald die Hosts und Ports durch Scannen des Netzwerks zugeordnet wurden, kann der letzte Footprinting-Schritt durchgefรผhrt werden. Dies wird als Stack-Fingerprinting bezeichnet.

6) Erklรคren Sie, was ein Brute-Force-Hack ist.
Brute-Force-Hack ist eine Technik zum Hacken von Passwรถrtern und zum Zugriff auf System- und Netzwerkressourcen. Sie nimmt viel Zeit in Anspruch und erfordert, dass sich ein Hacker damit vertraut macht JavaScripts. Zu diesem Zweck kann man den Werkzeugnamen โHydraโ verwenden.
7) Erklรคren Sie, was ein DOS-Angriff (Denial of Service) ist. Was sind die hรคufigsten Formen von DOS-Angriffen?
Denial of Service ist ein bรถswilliger Angriff auf das Netzwerk, der dadurch erfolgt, dass das Netzwerk mit nutzlosem Datenverkehr รผberflutet wird. Obwohl, DOS fรผhrt nicht zu Informationsdiebstahl oder Sicherheitsverstรถรen, kann den Websitebesitzer jedoch viel Geld und Zeit kosten.
- Buffer รberlaufangriffe
- SYN-Angriff
- Tropfenangriff
- Schlumpf-Angriff
- Viren
8) Erklรคren Sie, was SQL-Injection ist.
SQL ist eine der Techniken, mit denen Daten von Organisationen gestohlen werden. Dabei handelt es sich um einen im Anwendungscode erstellten Fehler. SQL-Injection passiert, wenn Sie den Inhalt in eine SQL-Abfragezeichenfolge und den Ergebnismodusinhalt in eine SQL-Abfragezeichenfolge einfรผgen und das Ergebnis die Syntax Ihrer Abfrage auf eine Weise รคndert, die Sie nicht beabsichtigt haben.

9) Welche Arten computergestรผtzter Social-Engineering-Angriffe gibt es? Erklรคren Sie, was Phishing ist.
Computerbasierte Social-Engineering-Angriffe sind
- Phishing
- Baiting
- Online-Betrug
Bei der Phishing-Technik werden falsche E-Mails, Chats oder Websites gesendet, um sich als echtes System auszugeben und Informationen von der Originalwebsite zu stehlen.
10) Erklรคren Sie, was Network Sniffing ist.
Ein Netzwerk-Sniffer รผberwacht den Datenfluss รผber Computernetzwerk Links. Indem Sie mit dem Sniffer-Tool die Daten auf Paketebene in Ihrem Netzwerk erfassen und anzeigen kรถnnen, kรถnnen Sie Netzwerkprobleme lokalisieren. Sniffer kรถnnen sowohl zum Stehlen von Informationen aus einem Netzwerk als auch zur legitimen Netzwerkverwaltung verwendet werden.
11) Erklรคren Sie, was ARP-Spoofing oder ARP-Poisoning ist.
ARP (Address Resolution Protocol) ist eine Angriffsform, bei der ein Angreifer die MAC-Adresse (Media Access Control) รคndert und ein Internet-LAN โโangreift, indem er den ARP-Cache des Zielcomputers mit gefรคlschten ARP-Anfrage- und Antwortpaketen รคndert.
12) Wie kann man eine ARP-Vergiftung vermeiden oder verhindern?
Eine ARP-Vergiftung kann durch folgende Methoden verhindert werden
- Paketfilterung: Paketfilter kรถnnen Pakete mit widersprรผchlichen Quelladressinformationen herausfiltern und blockieren
- Vermeiden Sie Vertrauensbeziehungen: Die Organisation sollte Protokolle entwickeln, die so wenig wie mรถglich auf Vertrauensbeziehungen basieren
- Verwenden Sie Software zur Erkennung von ARP-Spoofing: Es gibt Programme, die Daten prรผfen und zertifizieren, bevor sie gesendet werden. transmitted und blockiert Daten, die gefรคlscht sind
- Verwenden Sie kryptografische Netzwerkprotokolle: Durch die Verwendung sicherer Kommunikationsprotokolle wie TLS, SSH und HTTP Secure werden ARP-Spoofing-Angriffe verhindert, indem Daten vor der รbertragung verschlรผsselt und beim Empfang authentifiziert werden.
13) Was ist Mac-Flooding?
MAC-Flooding ist eine Technik, bei der die Sicherheit eines Netzwerk-Switches kompromittiert wird. Dabei รผberflutet der Hacker oder Angreifer den Switch mit einer so groรen Anzahl von Datenpaketen, dass dieser seine Verarbeitungskapazitรคt รผbersteigt. Dadurch verhรคlt sich der Switch wie ein Hub. transmitAlle Pakete werden an allen Ports empfangen. Der Angreifer nutzt dies aus und versucht, seine Pakete innerhalb des Netzwerks zu senden, um die sensiblen Informationen zu stehlen.
14) Erklรคren Sie, was ein DHCP-Rogue-Server ist.
Ein Rogue-DHCP-Server ist ein DHCP-Server in einem Netzwerk, der nicht unter der Kontrolle der Verwaltung des Netzwerkpersonals steht. Ein Rogue-DHCP-Server kann ein Router oder ein Modem sein. Es bietet Benutzern IP-Adressen, Standard-Gateway und WINS-Server an, sobald sich der Benutzer angemeldet hat. Rogue-Server kรถnnen den gesamten vom Client an alle anderen Netzwerke gesendeten Datenverkehr ausspionieren.
15) Erklรคren Sie, was Cross-Site-Scripting ist und welche Arten von Cross-Site-Scripting es gibt.
Cross-Site-Scripting erfolgt durch die Ausnutzung bekannter Schwachstellen wie webbasierter Anwendungen, deren Server oder Plug-Ins, auf die sich Benutzer verlassen. Eine dieser Schwachstellen wird ausgenutzt, indem bรถsartiger Code in einen Link eingefรผgt wird, der eine vertrauenswรผrdige Quelle zu sein scheint. Wenn Benutzer auf diesen Link klicken, wird der bรถsartige Code als Teil der Webanforderung des Clients ausgefรผhrt und auf dem Computer des Benutzers ausgefรผhrt, wodurch Angreifer Informationen stehlen kรถnnen.
Es gibt drei Arten von Cross-Site-Scripting
- Nicht dauerhaft
- Hartnรคckig
- Serverseitige versus DOM-basierte Schwachstellen
Fragen und Antworten zu Ethical Hacking-Interviews fรผr Fortgeschrittene
16) Erklรคren Sie, was ist Burp Suite, aus welchen Werkzeugen besteht es?
Burp Suite ist eine integrierte Plattform zum Angreifen von Webanwendungen. Sie umfasst alle Burp-Tools, die zum Angreifen einer Anwendung erforderlich sind. Burp Suite Das Tool verfolgt den gleichen Ansatz fรผr den Angriff auf Webanwendungen wie ein Framework zur Verarbeitung von HTTP-Anfragen, Upstream-Proxys, Warnungen, Protokollierung usw.
Die Werkzeuge, die Burp Suite hat
- Proxy
- Spiders
- Scanner
- Intruder
- Verstรคrker
- Decoder
- Vergleichen
- Ablaufsteuerung
17) Erklรคren Sie, was Pharming und Defacement sind.
- Arzneimittel: Bei dieser Technik kompromittiert der Angreifer die DNS-Server (Domain Name System) oder den Computer des Benutzers, sodass der Datenverkehr auf eine bรถsartige Website umgeleitet wird
- Verunstaltung: Bei dieser Technik ersetzt der Angreifer die Website der Organisation durch eine andere Seite. Es enthรคlt den Namen des Hackers, Bilder und mรถglicherweise sogar Nachrichten und Hintergrundmusik
18) Erklรคren Sie, wie Sie verhindern kรถnnen, dass Ihre Website gehackt wird.
Durch die Anpassung der folgenden Methode kรถnnen Sie verhindern, dass Ihre Website gehackt wird
- Benutzerparameter bereinigen und validieren: Durch Bereinigen und Validieren von Benutzerparametern vor der รbermittlung an die Datenbank kann die Wahrscheinlichkeit eines Angriffs durch SQL-Injection verringern
- Verwendung der Firewall: Eine Firewall kann verwendet werden, um den Datenverkehr von verdรคchtigen IP-Adressen zu unterbinden, wenn es sich bei dem Angriff um einen einfachen DOS-Angriff handelt
- Verschlรผsseln der Cookies: Cookie- oder Session-Poisoning kann verhindert werden, indem der Inhalt der Cookies verschlรผsselt wird, Cookies mit der IP-Adresse des Clients verknรผpft werden und die Cookies nach einiger Zeit ablaufen
- Validieren und Verifizieren von Benutzereingaben: Mit diesem Ansatz kann Form Tempering verhindert werden, indem die Benutzereingaben vor der Verarbeitung รผberprรผft und validiert werden
- Header validieren und bereinigen: Diese Technik ist nรผtzlich gegen Cross-Site-Scripting (XSS). Sie umfasst die Validierung und Bereinigung von Headern und Parametern, die รผber die Schnittstelle รผbergeben werden. URLFormularparameter und versteckte Werte zur Reduzierung von XSS-Angriffen
19) Erklรคren Sie, was ein Keylogger-Trojaner ist.
Keylogger-Trojaner ist bรถsartige Software, die Ihren Tastenanschlag รผberwachen, ihn in einer Datei protokollieren und an entfernte Angreifer weiterleiten kann. Wenn das gewรผnschte Verhalten beobachtet wird, zeichnet es den Tastendruck auf und erfasst Ihren Login-Benutzernamen und Ihr Passwort.
20) Erklรคren Sie, was Aufzรคhlung ist.
Der Prozess von extracAufzรคhlungstechniken werden angewendet, um Rechnernamen, Benutzernamen, Netzwerkressourcen, Freigaben und Dienste eines Systems zu ermitteln. Dabei werden Techniken zur Aufzรคhlung von Intranet-Umgebungen eingesetzt.
21) Erklรคren Sie, was NTP ist?
Zur Synchronisierung der Uhren vernetzter Computer wird NTP (Network Time Protocol) verwendet. Als primรคres Kommunikationsmittel wird UDP-Port 123 verwendet. รber das รถffentliche Internet kann NTP die Zeit auf 10 Millisekunden genau halten.
22) Erklรคren Sie, was MIB ist?
MIB (Management Information Base) ist eine virtuelle Datenbank. Sie enthรคlt alle formalen Beschreibungen der Netzwerkobjekte, die mit SNMP verwaltet werden kรถnnen. Die MIB-Datenbank ist hierarchisch und in der MIB wird jedes verwaltete Objekt รผber Objektkennungen (OID) angesprochen.
23) Erwรคhnen Sie, welche Arten von Techniken zum Knacken von Passwรถrtern es gibt?
Die Arten der Technik zum Knacken von Passwรถrtern umfassen
- AngriffBrute Forcing
- AngriffeHybrid
- AttackSyllable
- Angriffsregel
24) Erklรคren Sie, welche Arten von Hacking-Phasen es gibt.
Die Arten von Hacking-Phasen sind
- Zugriff erhaltenEskaliert
- PrivilegienAusfรผhren
- AnwendungenVerstecken
- Aktenabdeckung Tracks
25) Erklรคren Sie, was CSRF (Cross Site Request Forgery) ist. Wie kรถnnen Sie das verhindern?
CSRF oder Cross-Site-Request-Forgery ist ein Angriff einer bรถswilligen Website, der eine Anfrage an eine Webanwendung sendet, gegen die sich ein Benutzer bereits von einer anderen Website aus authentifiziert hat. Um CSRF zu verhindern, kรถnnen Sie an jede Anfrage ein unvorhersehbares Challenge-Token anhรคngen und es der Sitzung des Benutzers zuordnen. Dadurch wird dem Entwickler sichergestellt, dass die empfangene Anfrage von einer gรผltigen Quelle stammt.
Zertifiziertes ethisches Hacker-Quiz
Diese MCQ-Fragen zum ethischen Hacken helfen Ihnen bei der Selbsteinschรคtzung und Vorbereitung auf die Prรผfung zum Certified Ethical Hacker. Machen Sie diesen kostenlosen CEH-Onlinetest, der MC-Fragen enthรคlt, um Ihr Wissen รผber ethisches Hacken zu testen.
Wir haben die wichtigsten Fragen zum Ethical Hacking-Interview zusammengestellt, um Sie bei der Vorbereitung auf das Vorstellungsgesprรคch zu unterstรผtzen. Dieser ausfรผhrliche Leitfaden mit Interviewfragen fรผr Ethical Hacking wird Ihnen helfen, Ihr Vorstellungsgesprรคch zu meistern und hilft Ihnen auch bei Ihrer mรผndlichen Bewerbung.
