Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

באיזו שיטה נעשה שימוש ב-GSM לצורך אימות משתמש?

1
sentiment_very_satisfied
הרצאות 6-7: ב-GSM, השרת שולח אתגר למכשיר וה־SIM משתמש בסוד משותף עם המפעיל כדי להגיב עם תוצאה.
by
מיין לפי

מה היתרון המרכזי בגישת Zero Trust?

1
done
הרצאות 6-7: Zero Trust מניח ש"אין לסמוך על אף אחד", גם אם המשתמש כבר נכנס למערכת – כל גישה דורשת אישור מחדש.
by
מיין לפי

מהי הגישה המועדפת לניהול גישה בארגון מודרני?

1
done
הרצאות 6-7: מודלים מבוססי תפקידים (Role-Based Access Control) עם אימות מחודש מבטיחים גישה מדויקת ומבוקרת.
by
מיין לפי

מהי חולשתו המרכזית של אימות מבוסס סיסמה בלבד?

1
done
הרצאות 6-7: סיסמאות ניתנות לגניבה, ניחוש, מחזור בין אתרים, פישינג ו־Brute Force.
by
מיין לפי

מהו ההבדל בין אימות חד-צדדי (One-Way) לאימות הדדי (Mutual)?

1
done
תרגול 5 - One-Way משמש לדוגמה כשאתה מזין סיסמה באתר. Mutual נפוץ בפרוטוקולים כמו Kerberos, בהם גם השרת מוכיח את זהותו ללקוח.
by
מיין לפי

איזה מהפרוטוקולים הבאים מעביר את הסיסמה בטקסט גלוי ברשת?

1
mood
תרגול 5 – PAP (Password Authentication Protocol) שולח שם משתמש וסיסמה בטקסט גלוי, ולכן נחשב לפרוטוקול לא בטוח.
by
מיין לפי

מהו החיסרון המרכזי של PAP שמחייב עטיפה בפרוטוקול מאובטח כמו TLS?

1
done
תרגול 5 – PAP מעביר את הסיסמה ב־Cleartext – כלומר כל מי שמיירט את התעבורה יכול לגנוב את הסיסמה בקלות.
by
מיין לפי

מהו היתרון העיקרי של NTLM על פני PAP?

1
done
תרגול 5 – NTLM מבצע Challenge-Response – הלקוח מצפין את האתגר עם ה־Hash של הסיסמה, כך שהסיסמה עצמה לא נשלחת.
by
מיין לפי

באיזה שלב ב־NTLM נשלח האתגר (Challenge)?

1
done
תרגול 5 – סדר הפעולות: 1) הלקוח שולח שם משתמש, 2) השרת שולח אתגר רנדומלי, 3) הלקוח שולח בחזרה לשרת את הסיסמה עם ה-Challenge.
by
מיין לפי

מהי מתקפת Pass-The-Hash על NTLM?

1
done
תרגול 5 – NTLM אינו כולל Salt, ולכן אם לתוקף יש את ה־Hash של הסיסמה – הוא יכול להשתמש בו ישירות להזדהות, בלי לדעת את הסיסמה.
by
מיין לפי