הרצאה 1 - הסייבר מוגדר כנקודת המפגש בין אבטחת מחשבים, אבטחת רשת, אבטחת מידע – וגם המרחב הפיזי, כלומר זהו תחום חוצה שכבות שמתייחס גם להיבטים פיזיים כמו תשתיות, ציוד והקשרים סביבתיים (למשל: IoT, סנסורים, מתקנים).
מיין לפי
מהי הסיבה המרכזית לכך שהתקפות רבות מצליחות לנצל פגיעויות גם לאחר שתוקן מקור הבעיה?
הרצאה 1 - לפי ההרצאה, אחד האתגרים הגדולים הוא reuse של פרוטוקולים, תשתיות וקוד – מה שמביא לכך שכאשר יש חולשה במקום אחד (למשל באנדרואיד), היא משפיעה על כלל המערכות שמשתמשות באותו בסיס, כמו סטרימרים, טלוויזיות, מצלמות ועוד.
מיין לפי
מה הסיכון המרכזי במיזוג בין הרשת הביתית לרשת הארגונית?
הרצאה 1 - ההרצאה מדגישה שכיום יש זליגה בין רשתות – לדוגמה, הטלפון או השעון החכם מתחברים גם לרשת הארגונית וגם לביתית. אם תוקף חודר לרשת הביתית, הוא יכול לנצל את החיבור דרך התקנים כדי להגיע גם לרשת הארגונית – מדובר באיום פנימי בלתי ישיר.
הרצאה 1 - APT היא תקיפה עיקשת של גופים כמו מדינות או קבוצות עם משאבים גדולים שמבצעים מתקפה שיטתית לאורך זמן. היא כוללת שלבים כמו איסוף מידע, ניצול חדירה ראשונית, שליטה פנימית, התרחבות, גניבה והסתרה.
הרצאה 1 - חברות שמייצרות IoT שמות דגש על מהירות וזול – לא על אבטחה. המכשירים חלשים מבחינת מחשוב ואי אפשר להתקין עליהם אנטי-וירוס או הגנות סטנדרטיות. לכן הם פגיעים מאוד והופכים למטרה קלה לרשתות בוטים (Botnets).