Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מה הבעיה ב־NTLM שגורמת לכך ש־Pass-The-Hash אפשרית?

1
done
תרגול 5 – NTLM Hash אינו כולל Salt ולכן אפשר להשתמש בו ישירות, מה שמוביל ל־Pass-The-Hash.
by
מיין לפי

מה נכון לגבי Replay Attack בפרוטוקול Kerberos?

1
done
תרגול 5 – Kerberos כולל timestamp בכל הודעה, מה שמגן מפני Replay Attack – הודעה שנשלחת שוב אינה תקפה מחוץ לחלון הזמן המותר.
by
מיין לפי

מהו סדר השלבים הנכון בפרוטוקול Kerberos?

1
done
תרגול 5 – בסדר הנכון: קודם כל Authentication מול AS (Msg A-B), אחר כך Authorization מול TGS (Msg C-D), לבסוף Access מול SS (Msg E-F).
by
מיין לפי

מה ההבדל המרכזי בין פרוטוקול אימות מבוסס אתגר-תגובה לבין סיסמה רגילה?

1
done
הרצאות 6–7 – בשיטת Challenge-Response לא מועברת הסיסמה, אלא תגובה שמבוססת עליה וכוללת nonce ייחודי לאימות.
by
מיין לפי

מה היתרון המרכזי של שימוש בשיטות OTP?

1
done
הרצאות 6–7 – OTP נוצר בכל פעם מחדש ולכן אינו ניתן לשימוש חוזר או לגניבה קלאסית כמו סיסמאות קבועות.
by
מיין לפי

מה נחשב לחולשה המרכזית של אימות מבוסס טביעת אצבע?

1
done
הרצאות 6–7 – בניגוד לסיסמה שניתן לשנות, ביומטריה כמו טביעת אצבע דולפת – והנזק בלתי הפיך.
by
מיין לפי

מהי תכונה עיקרית שמערכת ביומטרית חייבת לשמור עליה?

1
done
הרצאות 6–7 – מערכות ביומטריות נמדדות לפי מדדים כמו FAR ו-FRR – מערכת טובה תדע למנוע זיהוי שגוי של אדם זר.
by
מיין לפי

איזה מהבאים נחשב לגישה חזקה יותר לניהול סשנים מאובטחים?

1
done
הרצאות 6–7 – 2FA מבוסס זמן (כמו TOTP) מוסיף שכבת הגנה נוספת גם אם הסיסמה נגנבת.
by
מיין לפי

מה ההבדל המרכזי בין SSL, SSH ו-IPsec מבחינת שילוב אימות והצפנה?

1
done
הרצאות 6–7 – SSL: MAC-then-Encrypt; SSH: Encrypt-and-MAC; IPsec: Encrypt-then-MAC
by
מיין לפי

מדוע Encrypt-then-MAC נחשב לשיטה הבטוחה ביותר?

1
done
הרצאות 6–7 – Encrypt-then-MAC מאפשר ללקוח לוודא שהמסר לא שונה עוד לפני שמפענחים אותו – מה שמונע תקיפות קריפטו.
by
מיין לפי