Cyber Archery Championship 2025
Lösungen und Begründung
BeAware. CyberArcherChampionship2025
Cyber Archery Championship - Fragen

Vielen Dank für eure Teilnahme!

Es war großartig, dass ihr alle beim 5. Cyber Archery Championship dabei wart! Wir haben gesehen, wie ihr die richtigen Antworten "erbattelt" habt - nicht nur auf der sportlichen Seite beim Treffen der richtigen Farbe, sondern vor allem auch in den Diskussionen über die korrekten Lösungen.

Genau das war auch ein Ziel unseres Events: Security Awareness durch aktive Auseinandersetzung mit praxisnahen Szenarien zu fördern.

Damit ihr die richtigen Antworten mit den Begründungen noch einmal nachlesen und vielleicht auch an eure internen Sicherheitsbeauftragten oder Kollegen weiterleiten könnt, findet ihr hier alle Lösungen im Detail:

FRAGE 1

USB-Stick in der Teeküche

Du kommst morgens als Erster ins Büro. Beim Anschalten der Kaffeemaschine in der Teeküche siehst du einen USB-Stick mit Handschrift vom Personalleiter 'Gehaltslisten 2025' daneben liegen. Was machst du?
Am eigenen Laptop anschließen und checken, wem der USB-Stick gehört
Den Gegenstand der IT-Abteilung in die Hand drücken ✓ RICHTIGE ANTWORT
Kollegen per E-Mail fragen, wem der Stick gehört
In die Personalabteilung laufen und dem Personalleiter den Stick übergeben

LÖSUNG FRAGE 1

Richtige Antwort: BLAU

Warum Blau richtig:

Verdächtige IT-Gegenstände gehören zur Analyse in die IT-Abteilung. Alle weiteren Optionen sind gefährlich oder könnten dazu führen, dass weitere Personen ohne IT-Security-Expertise unabsichtlich Systeme kompromittieren.

FRAGE 2

Passwort-Manager Dilemma

Deine IT-Abteilung führt einen Passwort-Manager ein. Ein Kollege sagt: 'Ich vertraue dem nicht - wenn der gehackt wird, haben die ALLE meine Passwörter!' Was ist richtig?
Mein System funktioniert: K4pT@iN!23 bei allen Accounts
Er hat recht - zu riskant für Firmen
Risiko ist geringer als aktuelle Passwort-Wiederverwendung ✓ RICHTIGE ANTWORT
Passwort-Manager muss privat genutzt werden

LÖSUNG FRAGE 2

Richtige Antwort: GRÜN

Warum Grün richtig:

Das theoretische Risiko eines gehackten Passwort-Managers ist viel geringer als das reale Risiko durch schwache oder wiederverwendete Passwörter. Risikoabwägung ist entscheidend.

FRAGE 3

E-Mail-Domain-Fälschung

Du erhältst eine E-Mail von '[email protected]' mit Betreff: 'Bestätigung erforderlich - Neue Lizenz aktiviert'. Im Header siehst du: 'Return-Path: [email protected]'. Was ist das Problem?
Return-Path stimmt nicht - definitiv Fake
Betreff klingt verdächtig
Alles sieht normal aus
Die Absender-Domain ist gefälscht ✓ RICHTIGE ANTWORT

LÖSUNG FRAGE 3

Richtige Antwort: ROT

Warum Rot die richtige Antwort ist:

Der Tippfehler "microsft" statt "microsoft" in der Domain ist das eindeutigste und kritischste Zeichen für Domain-Spoofing. Falsche Domains sind immer ein Betrugsindikator und haben höchste Priorität bei der Bewertung.

Warum die anderen Antworten diskutiert wurden:

Gelb (Return-Path): Return-Path-Unterschiede können legitim sein bei E-Mail-Services oder Newsletter-Anbietern. Viele echte Microsoft-E-Mails nutzen externe Versanddienstleister - das allein ist noch kein eindeutiger Betrugsindikator.

Blau (Betreff): "Bestätigung erforderlich - Neue Lizenz aktiviert" klingt zwar generisch, ist aber nicht ungewöhnlich für automatisierte Business-E-Mails.

Grün (Alles normal): Definitiv falsch - es gibt eindeutige Warnzeichen.

Fazit: Nur ROT ist die richtige Antwort. Der Domain-Tippfehler ist ein untrügliches Zeichen für Betrug, während Return-Path-Diskrepanzen allein noch keine definitive Schlussfolgerung erlauben.