263

Security & Datenschutz · Endgeräte-Sicherheit

Sicherheit von ICT-Benutzerendgeräten gewährleisten

Du lernst, Laptops, PCs und Smartphones so abzusichern, dass ein verlorenes Gerät, ein Phishing-Klick oder eine Sicherheitslücke keinen grossen Schaden anrichtet.

Fortgeschritten Fortgeschritten ca. 22 Std. SelbststudiumICT-Fachleute: 3. Lehrjahr · BerufsfachschuleICT-Fachleute (bis 2025): 2. Lehrjahr · Berufsfachschule
#Endpoint Security#BitLocker#Defender#MFA#Patch-Management#Intune#Phishing#Mobile Geräte#revDSG

Überblick

Worum geht es?

Endgeräte sind das häufigste Einfallstor für Angriffe: Ein Laptop bleibt im Zug liegen, jemand öffnet einen infizierten Anhang, ein Update wird seit Monaten verschoben. In diesem Modul baust du Schutz in mehreren Schichten auf: Verschlüsselung mit BitLocker, aktueller Virenschutz mit Defender, regelmässige Updates, Anmeldung mit MFA, keine lokalen Adminrechte für Benutzende und klare Regeln für mobile Geräte. Du setzt diese Massnahmen zentral mit Intune um, prüfst ihren Status und reagierst richtig, wenn trotzdem etwas passiert. Am Ende kannst du den Sicherheitsstand einer Geräteflotte beurteilen und konkrete Verbesserungen umsetzen.

Wofür brauchst du das?

Schweizer KMU sind regelmässig Ziel von Ransomware und Phishing. Ein ungeschützter Laptop mit Kundendaten ist nach revDSG schnell ein meldepflichtiger Vorfall. Als ICT-Fachperson bist du oft die erste Person, die ein unsicheres Gerät bemerkt oder einen Vorfall aufnimmt. Das Modul knüpft an 187 und 261 an und vertieft Themen aus 231 (Datenschutz und Datensicherheit).

Das solltest du schon können

  • Einen Windows-Arbeitsplatz installieren und Benutzerkonten mit unterschiedlichen Rechten anlegen (Modul 187)
  • Endgeräte in Entra ID und Intune registrieren und ihren Status im Portal ablesen (Modul 261)
  • Grundbegriffe wie Malware, Phishing und Passwort-Sicherheit erklären können

Typische Tools & Technologien

Windows 11Microsoft Defender for EndpointBitLockerMicrosoft IntuneMicrosoft Entra ID / AuthenticatorWindows LAPSWindows Update for BusinessiOS / Android

Lernziele

Was musst du können?

Das sind die Fähigkeiten, die am Ende des Moduls sitzen sollten. Jedes Ziel mit einem Beispiel aus dem Lehrbetrieb.

  1. 1

    Bedrohungen für Endgeräte erkennen und den Schutzbedarf einschätzen

    Kompetenz A

    Du überlegst, was auf einem Gerät gespeichert ist, wo es eingesetzt wird und was im schlimmsten Fall passieren kann. Daraus leitest du ab, welche Massnahmen Pflicht sind und welche optional.

    Situation

    Eine Spitex-Organisation im Emmental gibt 30 Pflegenden Tablets mit Zugriff auf Patientendossiers. Die Geräte sind ganztags unterwegs.

    Deine Aufgabe

    Beurteile die Risiken und lege den Schutzbedarf fest.

    Gutes Ergebnis

    Hohes Risiko durch Verlust und Diebstahl, besonders schützenswerte Gesundheitsdaten nach revDSG. Pflicht: Verschlüsselung, PIN mit 6 Stellen, automatische Sperre nach 2 Minuten, Fernlöschung, nur verwaltete Apps. Kamera erlaubt, aber Fotos nur in der Dokumentations-App.

    SchutzbedarfBedrohungSchwachstelleRisikobesonders schützenswerte Personendaten
  2. 2

    Endgeräte mit Verschlüsselung, Firewall und eingeschränkten Rechten härten

    Kompetenz B

    Du schaltest Schutzfunktionen ein, die Windows und mobile Betriebssysteme bereits mitbringen: BitLocker, Windows-Firewall, Secure Boot. Und du sorgst dafür, dass Benutzende im Alltag ohne lokale Adminrechte arbeiten.

    Situation

    In einem Treuhandbüro haben alle 15 Mitarbeitenden lokale Adminrechte, damit sie selbst Software installieren können. Zwei Laptops sind nicht verschlüsselt.

    Deine Aufgabe

    Härte die Laptops, ohne dass die tägliche Arbeit blockiert wird.

    Gutes Ergebnis

    BitLocker per Intune-Richtlinie aktiviert, Wiederherstellungsschlüssel in Entra ID gesichert. Adminrechte entfernt, häufig gebrauchte Programme im Unternehmensportal bereitgestellt. Windows LAPS verwaltet das lokale Admin-Passwort pro Gerät.

    BitLocker / FileVaultTPMSecure BootLeast PrivilegeWindows LAPSHost-Firewall
  3. 3

    Updates für Betriebssystem und Anwendungen planen und überwachen

    Kompetenz C

    Viele erfolgreiche Angriffe nutzen Lücken, für die längst ein Update existiert. Du richtest Update-Ringe ein, damit Updates zuerst auf wenigen Geräten getestet werden, und prüfst, welche Geräte hinterherhinken.

    Situation

    Ein Logistikunternehmen mit 80 Laptops hatte nach einem Windows-Update einen Druckerausfall bei allen gleichzeitig. Seitdem werden Updates manuell zurückgehalten.

    Deine Aufgabe

    Schlage eine Update-Strategie vor, die sicher und trotzdem schnell ist.

    Gutes Ergebnis

    Drei Ringe in Windows Update for Business: IT (5 Geräte, sofort), Pilot (10 Geräte aus allen Abteilungen, 3 Tage), Rest (7 Tage). Qualitätsupdates spätestens nach 10 Tagen erzwungen. Bericht in Intune zeigt jeden Montag die Geräte ohne aktuelles Update.

    Patch-ManagementUpdate-RingQualitäts- vs. FunktionsupdateZero-DayDrittanbieter-Updates
  4. 4

    Anmeldung mit MFA und sicheren Verfahren absichern

    Kompetenz D

    Ein gestohlenes Passwort allein soll nicht reichen. Du richtest MFA mit der Authenticator-App oder Windows Hello for Business ein und erklärst Benutzenden, wie sie MFA-Müdigkeitsangriffe erkennen.

    Situation

    Ein Mitarbeiter einer Gemeindeverwaltung bekommt nachts zehn MFA-Anfragen und bestätigt schliesslich eine, damit es aufhört.

    Deine Aufgabe

    Reagiere auf den Vorfall und verhindere eine Wiederholung.

    Gutes Ergebnis

    Sofort: Sitzungen widerrufen, Passwort zurücksetzen, Anmeldeprotokolle prüfen. Danach: MFA mit dem Microsoft Authenticator eingerichtet, wo der Nummernabgleich (Number Matching) seit 2023 Standard ist, und zusätzlich App-Name und Standort in der Anfrage angezeigt. Kurze Info an alle: 'Unerwartete MFA-Anfrage immer ablehnen und der IT melden.'

    MFANumber MatchingWindows Hello for BusinessMFA-FatigueConditional Access
  5. 5

    Virenschutz und Gerätekonformität zentral überwachen

    Kompetenz E

    Du prüfst in Defender und Intune, ob alle Geräte geschützt sind: Virenschutz aktiv, Signaturen aktuell, verschlüsselt, konform. Nicht konforme Geräte erhalten über Conditional Access keinen Zugriff auf Firmendaten.

    Situation

    Beim wöchentlichen Check im Intune-Portal fallen 6 von 120 Geräten als 'nicht konform' auf.

    Deine Aufgabe

    Finde die Gründe und bringe die Geräte in Ordnung.

    Gutes Ergebnis

    4 Geräte seit über 30 Tagen nicht mehr online (Ferien, Ersatzgeräte), 1 Gerät mit deaktiviertem Defender, 1 Gerät ohne BitLocker. Defender und BitLocker korrigiert, die Offline-Geräte mit den Teamleitungen geklärt und 2 davon ausgemustert.

    KonformitätsrichtlinieMicrosoft DefenderEchtzeitschutzGeräteberichtAusmusterung
  6. 6

    Bei Verlust oder Infektion eines Geräts richtig reagieren

    Kompetenz F

    Wenn ein Gerät verloren geht oder Malware meldet, zählt jede Minute. Du kennst die Sofortmassnahmen, setzt sie um und dokumentierst den Vorfall so, dass die Firma prüfen kann, ob eine Meldung an den EDÖB nötig ist.

    Situation

    Eine Verkaufsberaterin meldet am Freitagabend, ihr Firmen-iPhone sei im Zug nach Bern liegen geblieben.

    Deine Aufgabe

    Leite die Sofortmassnahmen ein.

    Gutes Ergebnis

    Gerät in Intune gesperrt und mit Nachricht 'Bitte an SBB Fundbüro' versehen. Nach 24 Stunden ohne Fund: Fernlöschung. Sitzungen in Entra ID widerrufen. Vorfallprotokoll: Gerät verschlüsselt, PIN aktiv, deshalb kein Datenabfluss anzunehmen. Ersatzgerät per Automated Device Enrollment am Montag bereit.

    Sperren / FernlöschenSitzung widerrufenIsolation (Defender)VorfallprotokollMeldepflicht revDSG

Selbsteinschätzung

Wo stehst du?

Die Kompetenzmatrix zerlegt das Modul in Themenstränge und drei Stufen. Für den Kompetenznachweis solltest du überall mindestens Stufe 2 erreichen. Dein Stand bleibt in diesem Browser gespeichert und färbt Lernweg und Übungen ein.

Tippe auf eine Aussage, um deinen Stand zu setzen: offen unsicher sitzt
A

Risiken beurteilen

Ziel 1

Grundlagen

Fortgeschritten

Erweitert

B

Geräte härten

Ziel 2

Grundlagen

Fortgeschritten

Erweitert

C

Updates und Patches

Ziel 3

Grundlagen

Fortgeschritten

Erweitert

D

Identität schützen

Ziel 4

Grundlagen

Fortgeschritten

Erweitert

E

Schutz überwachen

Ziel 5

Grundlagen

Fortgeschritten

Erweitert

F

Auf Vorfälle reagieren

Ziel 6

Grundlagen

Fortgeschritten

Erweitert

Praxisfall

Mehr Sicherheit bei der Rüegg Haustechnik AG

Larissa ist im 3. Lehrjahr als ICT-Fachfrau in der internen IT der Rüegg Haustechnik AG in Uster, 90 Mitarbeitende. Die Firma hat 35 Laptops, 60 Firmen-iPhones für die Monteurinnen und Monteure und 12 Tablets. Nachdem ein unverschlüsselter Laptop aus einem Lieferwagen gestohlen wurde, soll Larissa den Schutz aller Endgeräte verbessern.

  1. Kapitel 1

    Ein Laptop im Lieferwagen

    Auf dem gestohlenen Laptop eines Projektleiters lagen Pläne von Kundenhäusern und gespeicherte Zugangsdaten, BitLocker war aus. Larissa teilt die Geräte in drei Gruppen: Laptops im Büro und auf Baustellen, Firmen-iPhones und Tablets in der Werkstatt. Für jede Gruppe überlegt sie, welche Daten darauf liegen und was ein Verlust bedeuten würde. Daraus leitet sie Pflichtmassnahmen ab, allen voran Verschlüsselung und eine Bildschirmsperre nach 5 Minuten.

    Ziel 1

  2. Kapitel 2

    Verschlüsseln, ohne die Monteure zu bremsen

    Per Intune-Richtlinie schaltet Larissa BitLocker auf allen Laptops still ein, die Wiederherstellungsschlüssel landen in Entra ID. Sie entdeckt, dass 11 der 35 Personen lokale Adminrechte haben, und entzieht sie. Ein Planer meldet, dass sich seine Berechnungssoftware nun nicht mehr aktualisieren lässt. Larissa stellt die Updates dieser Software über das Unternehmensportal bereit, statt ihm die Adminrechte zurückzugeben, und verwaltet das lokale Admin-Konto mit Windows LAPS.

    Ziel 2

  3. Kapitel 3

    Updates in drei Wellen

    Larissa richtet drei Update-Ringe ein: die IT mit 3 Geräten sofort, eine Pilotgruppe mit 8 Geräten nach 3 Tagen und alle übrigen nach 7 Tagen. Im Bericht fallen 6 iPhones auf, die zwei Hauptversionen hinter dem aktuellen iOS liegen. Für Chrome und den PDF-Reader ergänzt sie automatische Updates über Intune. Eine Mindestversion für iOS legt sie in der Konformitätsrichtlinie fest.

    Ziel 3

  4. Kapitel 4

    Ohne konformes Gerät keine Mails

    Larissa führt MFA mit der Authenticator-App und Nummernabgleich ein und verknüpft den Zugriff auf Mails und Teams über Conditional Access mit einem konformen Gerät. Am Montag kommen 9 Monteure nicht mehr an ihre Mails, weil ihre iPhones wegen der alten iOS-Version sofort als nicht konform galten. Sie hatte keine Übergangsfrist gesetzt. Larissa gibt 3 Tage Frist, informiert alle per SMS und prüft ab da jeden Montag im Defender- und Intune-Bericht, welche Geräte auffallen.

    Ziel 4Ziel 5

  5. Kapitel 5

    Die MFA-Anfrage um 23 Uhr

    Defender meldet eine Anmeldung aus dem Ausland für das Konto eines Monteurs, der um 23.10 Uhr eine MFA-Anfrage bestätigt hatte, ohne darüber nachzudenken. Larissa widerruft alle Sitzungen, setzt das Passwort zurück und findet eine neue Weiterleitungsregel im Postfach, die sie löscht. Aus den Protokollen rekonstruiert sie, dass 14 Mails mit Kundenadressen weitergeleitet wurden. Mit der Geschäftsleitung klärt sie, ob eine Meldung an den EDÖB nötig ist, und dokumentiert den Vorfall mit Zeitachse.

    Ziel 6Ziel 5

Lernweg

Wie lernst du das?

  1. 1

    Bedrohungen verstehen

    ca. 3 Std.

    Du lernst die häufigsten Angriffe auf Endgeräte kennen und schätzt für typische Gerätegruppen den Schutzbedarf ein.

    • Drei aktuelle Meldungen des Bundesamts für Cybersicherheit (BACS) lesen und den Angriffsweg skizzieren
    • Für Büro-Laptop, Aussendienst-Smartphone und Empfangs-PC je die grössten Risiken notieren
    • Eine Liste der Personendaten auf deinem eigenen Arbeitsgerät erstellen

    Trainiert Kompetenz A1A2

    Lernziel1

  2. 2

    Gerät härten

    ca. 4 Std.

    Du schaltest auf einem Test-Laptop die wichtigsten Schutzfunktionen ein und erlebst, was sich für Benutzende ändert.

    • BitLocker aktivieren und den Wiederherstellungsschlüssel sicher ablegen
    • Einen Standardbenutzer ohne Adminrechte testen: Was geht, was nicht?
    • Windows LAPS einrichten und das Passwort im Portal abrufen

    Trainiert Kompetenz B1B2

    Lernziel2

  3. 3

    Updates im Griff

    ca. 3 Std.

    Du baust eine Update-Strategie mit Ringen auf und lernst, Berichte zu lesen.

    • Drei Update-Ringe in Intune anlegen und Testgruppen zuweisen
    • Prüfen, welche Drittanbieter-Software (Browser, PDF-Reader, Zoom) wie aktualisiert wird
    • Im Update-Bericht Geräte mit Rückstand finden und Gründe recherchieren

    Trainiert Kompetenz C1C2

    Lernziel3

  4. 4

    Identität und Zugriff absichern

    ca. 3 Std.

    Du richtest MFA ein und verknüpfst den Gerätestatus mit dem Zugriff auf Firmendaten.

    • MFA mit Authenticator für ein Testkonto einrichten und prüfen, dass der Nummernabgleich (Standard) und der zusätzliche Kontext erscheinen
    • Eine Conditional-Access-Regel im Berichtsmodus testen: nur konforme Geräte
    • Eine kurze Anleitung 'Was tun bei unerwarteter MFA-Anfrage?' schreiben

    Trainiert Kompetenz D1D2E2

    Lernziel45

  5. 5

    Überwachen und reagieren

    ca. 4 Std.

    Du übst den wöchentlichen Sicherheitscheck und spielst Vorfälle durch.

    • Mit der EICAR-Testdatei eine Defender-Warnung auslösen und im Portal nachverfolgen
    • Ein Testgerät sperren, Nachricht anzeigen und fernlöschen
    • Ein Vorfallprotokoll für ein verlorenes Gerät ausfüllen

    Trainiert Kompetenz E1E3F1F2

    Lernziel56

  6. 6

    Sicherheitsaudit einer Flotte

    ca. 3 Std.

    Zum Abschluss beurteilst du den Sicherheitsstand einer kleinen Geräteflotte und schlägst priorisierte Massnahmen vor.

    • Für 10 Testgeräte den Status zu Verschlüsselung, Updates, Defender und Rechten erheben
    • Die Lücken nach Risiko priorisieren und umsetzen
    • Das Ergebnis der Berufsbildnerin in 10 Minuten präsentieren

    Trainiert Kompetenz A3B3C3E2

    Lernziel1235

Üben

Übungen aus der Praxis

Sicherheitscheck eines Laptops

Einstieg Einstieg

Ein Lernender bringt seinen Firmen-Laptop zur Kontrolle. Er hat Adminrechte, das letzte Update ist zwei Monate alt und BitLocker zeigt 'Aus'.

Weist nach B1C1

  1. Den aktuellen Stand von Updates, Defender, BitLocker und Benutzerrechten erheben
  2. Die Lücken nach Dringlichkeit ordnen
  3. Die Massnahmen umsetzen und das Ergebnis dokumentieren
Tipp anzeigen

Fang mit dem an, was bei Verlust am meisten schaden würde. Vergiss den Wiederherstellungsschlüssel nicht.

Lösungsskizze anzeigen

Reihenfolge: Updates installieren (bekannte Lücken), BitLocker aktivieren und Schlüssel in Entra ID prüfen, Defender-Status und Signaturen kontrollieren, Benutzer aus der lokalen Administratorengruppe entfernen. Protokoll mit Vorher/Nachher.

Klick auf einen Phishing-Link

Fortgeschritten Fortgeschritten

Eine Mitarbeiterin einer Zahnarztpraxis hat auf einen Link 'Ihre Post-Sendung wartet' geklickt und ihre Microsoft-365-Daten eingegeben. Sie meldet es 20 Minuten später.

Weist nach D2E2F2

  1. Die Sofortmassnahmen in der richtigen Reihenfolge festlegen
  2. Anmeldeprotokolle und Postfachregeln auf Spuren des Angreifers prüfen
  3. Das Gerät mit Defender scannen und isolieren, falls nötig
  4. Ein Vorfallprotokoll mit Einschätzung zur Meldepflicht erstellen
Tipp anzeigen

Angreifer legen oft eine Weiterleitungsregel im Postfach an, um unbemerkt mitzulesen.

Lösungsskizze anzeigen

Passwort zurücksetzen, alle Sitzungen widerrufen, MFA-Methoden prüfen (wurde eine neue hinzugefügt?). Anmeldeprotokolle auf fremde Länder prüfen, Postfachregeln und Weiterleitungen kontrollieren. Defender-Vollscan. Protokoll mit Zeitachse. Bei Zugriff auf Patientendaten Meldung an EDÖB prüfen.

Endgeräte-Sicherheitskonzept für ein KMU

Anspruchsvoll Anspruchsvoll

Ein Architekturbüro in Zug mit 25 Mitarbeitenden hat 25 Windows-Laptops, 4 MacBooks, 25 Firmen-iPhones und erlaubt private Android-Handys für Mails. Bisher gibt es keine zentrale Verwaltung.

Weist nach A3B3C3D3F3

  1. Den Schutzbedarf pro Gerätegruppe beurteilen
  2. Für jede Gruppe die Mindestmassnahmen festlegen (Verschlüsselung, Updates, Virenschutz, Anmeldung, Rechte)
  3. Die Umsetzung mit Intune und Conditional Access skizzieren
  4. Einen Ablauf für Geräteverlust und Phishing-Vorfälle beschreiben
  5. Einen Einführungsplan über sechs Wochen erstellen
Tipp anzeigen

Nicht jede Gruppe braucht dasselbe. Private Geräte darfst du nicht wie Firmengeräte behandeln.

Lösungsskizze anzeigen

Windows und Mac: Intune MDM, BitLocker/FileVault, Defender, Update-Ringe, keine Adminrechte, LAPS. Firmen-iPhones: Automated Device Enrollment, PIN, Fernlöschung. Private Android: nur MAM für Outlook und Teams. Conditional Access: Zugriff nur für konforme Geräte oder geschützte Apps, MFA für alle. Ablauf für Vorfälle als Checkliste. Einführung: IT-Pilot, dann Abteilung für Abteilung mit Info-Mail und kurzer Schulung.

Selbstcheck

Kannst du das beantworten?

Warum ist BitLocker ohne gesicherten Wiederherstellungsschlüssel gefährlich?

Bei einem Hardwarewechsel oder BIOS-Update fragt das Gerät nach dem Schlüssel. Fehlt er, sind die Daten verloren.

Wozu dienen Update-Ringe?

Updates kommen zuerst auf wenige Testgeräte. Zeigen sich Probleme, stoppt man sie, bevor alle Geräte betroffen sind.

Was bewirkt Number Matching bei MFA?

Die Person muss eine angezeigte Zahl in der App eingeben. Blindes Bestätigen von fremden Anfragen wird damit verhindert.

Warum sollen Benutzende keine lokalen Adminrechte haben?

Malware läuft mit den Rechten der Person. Ohne Adminrechte kann sie sich viel schwerer festsetzen oder Schutzfunktionen abschalten.

Was ist der erste Schritt, wenn jemand sein Passwort auf einer Phishing-Seite eingegeben hat?

Passwort sofort zurücksetzen und alle aktiven Sitzungen widerrufen, damit der Angreifer ausgesperrt wird.

Was macht Windows LAPS?

Es vergibt jedem Gerät ein eigenes, regelmässig wechselndes Passwort für das lokale Admin-Konto und speichert es zentral.

Wann muss ein Datenverlust nach revDSG an den EDÖB gemeldet werden?

Wenn die Verletzung der Datensicherheit voraussichtlich zu einem hohen Risiko für die Betroffenen führt, und zwar so rasch als möglich.

Was bedeutet 'nicht konform' im Intune-Portal?

Das Gerät erfüllt mindestens eine Regel der Konformitätsrichtlinie nicht, z.B. veraltetes Betriebssystem oder fehlende Verschlüsselung.

Prüfung

Stolpersteine & Prüfungstipps

Typische Stolpersteine

  • Sicherheitsmassnahmen ohne Pilot für alle gleichzeitig aktivieren. Ein Fehler sperrt dann die ganze Firma aus.
  • Wiederherstellungsschlüssel nur lokal auf dem Gerät oder in einer Excel-Liste aufbewahren.
  • Nur Windows patchen und Browser, PDF-Reader oder Java vergessen.
  • Private Handys voll verwalten wollen. Das ist rechtlich heikel und wird von Mitarbeitenden oft abgelehnt.
  • Nach einem Vorfall nur das Gerät bereinigen, aber das kompromittierte Konto nicht zurücksetzen.

Tipps für den Kompetenznachweis

  • Begründe jede Massnahme mit dem Risiko, das sie reduziert. Prüfende wollen das Warum hören, nicht nur das Wie.
  • Unterscheide klar zwischen Firmengerät und privatem Gerät. Viele Aufgaben zielen genau auf diesen Unterschied.
  • Bei Vorfällen zuerst eindämmen, dann untersuchen, dann wiederherstellen. Halte diese Reihenfolge ein.
  • Zeige Nachweise: Screenshot aus Intune, BitLocker-Status, Update-Bericht. So wird dein Ergebnis überprüfbar.

Glossar

Begriffe kurz erklärt

BitLocker
Verschlüsselung der Festplatte in Windows. Ohne Schlüssel sind die Daten auf einem gestohlenen Gerät unlesbar.
TPM
Sicherheitschip im Gerät, der Schlüssel geschützt speichert und den Systemstart prüft.
MFA
Mehrfaktor-Authentifizierung: Anmeldung mit mindestens zwei unabhängigen Nachweisen, z.B. Passwort und App.
Least Privilege
Jede Person und jedes Programm bekommt nur die Rechte, die es wirklich braucht.
Windows LAPS
Verwaltet ein eindeutiges, wechselndes Passwort für das lokale Admin-Konto jedes Geräts.
Update-Ring
Gruppe von Geräten, die Updates zu einem bestimmten Zeitpunkt erhält, z.B. Pilot vor Produktion.
Conditional Access
Regeln, die Zugriff nur unter Bedingungen wie MFA oder konformem Gerät erlauben.
EDÖB
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter, Meldestelle für Datenschutzverletzungen mit hohem Risiko.

Mit KI-Tutor

Jeder Kurs hat einen persönlichen KI-Tutor

  • Erklärt in deinem Tempo
  • Debuggt mit dir
  • Fachgespräch wie im QV
  • Unbegrenzt neue Übungen

Denkanstösse statt fertiger Lösungen. In der Gratis-Lektion zum Ausprobieren.

KI-Tutor · Modul 164Nur Tipps

Mein JOIN liefert plötzlich doppelte Zeilen. Was mache ich falsch?
Gute Frage! Schau dir die Spalte an, über die du verbindest: Ist sie in beiden Tabellen eindeutig? Was passiert mit einer Kundin, die zwei Bestellungen hat?
Ah, dann kommt sie zweimal vor …
Genau. Willst du die Bestellungen zählen oder nur die Kundinnen sehen? Je nachdem hilft dir GROUP BY oder DISTINCT.

Tutavio

So helfen wir dir bei Modul 263

  • Wir gehen mit dir die Intune-Richtlinien für BitLocker, Updates und Konformität Schritt für Schritt in einem Test-Tenant durch.
  • Wir spielen mit dir Vorfälle wie Geräteverlust und Phishing-Klick als Rollenspiel durch, inklusive Vorfallprotokoll.
  • Wir helfen dir, für deinen Lehrbetrieb oder ein Fallbeispiel ein Sicherheitskonzept zu schreiben, und geben Feedback zu Begründung und Priorisierung.
  • Vor der Prüfung üben wir die typischen Fragen zu MFA, Patch-Management und revDSG mit kurzen, präzisen Antworten.

Unverbindlich anfragen. Wir melden uns innert 24 Stunden.

Tutor:in für Modul 263 finden

Passende Module

Diese Seite ist eine eigene Lernhilfe von Tutavio und keine offizielle Modulbeschreibung. Nummer, Titel und Einordnung stammen aus den öffentlichen Bildungsplänen. Die verbindliche Modulidentifikation findest du im Modulbaukasten von ICT-Berufsbildung Schweiz.

Gratis-LektionNachhilfe