Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

איזה ביט מיוחד בלינוקס מאפשר למשתמשים להריץ קובץ בהרשאות של הבעלים?

1
done
הרצאה 8 – SetUID מאפשר להריץ קובץ עם ההרשאות של הבעלים שלו, וזה שימושי במיוחד כאשר נדרש להריץ קוד בהרשאות root.
by
מיין לפי

במערכת UNIX, מה תפקיד ה־Sticky Bit כאשר הוא מופעל על תיקייה?

1
done
הרצאה 8 – Sticky Bit מונע ממשתמשים למחוק או להזיז קבצים בתיקייה, אלא אם הם הבעלים של אותם קבצים.
by
מיין לפי

ב־RBAC, מה היתרון המרכזי על פני DAC?

1
done
הרצאה 8 – RBAC מוסיף שכבת ביניים של roles, מה שמקל משמעותית על ניהול ההרשאות ונותן שליטה ארגונית רחבה.
by
מיין לפי

איזו מהקבוצות אינה נכללת במודל בקרת גישה של UNIX?

1
done
הרצאה 8 – מודל בקרת הגישה UNIX כולל Owner, Group ו־Other בלבד. All אינה קבוצה קיימת.
by
מיין לפי

ב־RBAC, מהו אילוץ מסוג Mutually Exclusive?

1
done
הרצאה 8 – אילוץ Mutually Exclusive מונע ממשתמש להיות שייך ליותר מתפקיד אחד מתוך סט מוגדר של roles.
by
מיין לפי

מה ההבדל המרכזי בין DAC ל־MAC?

1
done
הרצאה 8 – ההבדל העיקרי בין DAC ל-MAC הוא שב-DAC הבעלים של האובייקט שולט בהרשאות, ואילו ב-MAC המדיניות נאכפת ע"י מערכת מרכזית ללא שיקול דעת של הבעלים.
by
מיין לפי

איזו תכונה קיימת רק ב־RBAC2 ולא ב־RBAC1?

1
done
הרצאה 8 – RBAC2 מרחיב את RBAC1 בכך שהוא מוסיף אפשרות לאילוצים (constraints) כמו mutually exclusive, prerequisite roles ו-cardinality.
by
מיין לפי

מה מבין הבאים מהווה דוגמה לעיקרון Authorization Creep?

1
done
הרצאה 8 – Authorization Creep מתאר מצב בו משתמשים שומרים הרשאות ישנות לאורך זמן, גם כשאין להם עוד צורך בהן, דבר שמסכן את אבטחת המערכת.
by
מיין לפי

איזה מרכיב ב־Access Matrix אחראי לתיעוד פעולות שנעשו?

1
done
הרצאה 8 – ה־Access Matrix Monitor אחראי על בקרה ואכיפה של מטריצת הגישה, כולל תיעוד השימושים השונים בה.
by
מיין לפי

איזו פעולה אסורה לפי מנגנון Bell-LaPadula תחת כלל ה־Simple Security Property?

1
done
הרצאה 8 - ה־Simple Security Property מגדיר "No Read Up", כלומר – משתמש אינו יכול לקרוא מסמכים ברמת סיווג גבוהה מרמתו.
by
מיין לפי