Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מהו היתרון העיקרי בשימוש במודל RBAC בארגונים גדולים?

1
done
הרצאה 8 – RBAC מקל מאוד על ניהול הרשאות בארגונים גדולים הודות להקצאה לפי תפקידים ולא לפי משתמשים פרטניים.
by
מיין לפי

מה מהבאים לא מהווה חלק ממודל בקרת גישה מבוסס תוכן (Content-Based Access Control)?

1
done
הרצאה 8 - תזמון גישה לפי שעות שייך למודל Rule-Based Access Control ולא ל־Content-Based. ב־Content-Based נעשית הערכה של רגישות המסמך לפי התוכן עצמו.
by
מיין לפי

איזו גישה מאפשרת למשתמשים להעניק לאחרים הרשאות באופן דיסקרטי?

1
done
הרצאה 8 – DAC מאפשר לבעל האובייקט להעניק גישה למשתמשים אחרים לפי שיקול דעתו, ולכן נחשבת לדיסקרטית.
by
מיין לפי

מה מהבאים מתאר נכון את עקרון ה־Separation of Duty?

1
done
הרצאה 8 – Separation of Duty מונע מצב בו משתמש אחד שולט בכל תהליך הקריטי, ובכך מקטין סיכון להונאה או כשל.
by
מיין לפי

איזה תיאור מתאים לכלל ה־Star Property במודל Bell-LaPadula?

1
done
הרצאה 8 – Star Property מונע כתיבה לרמת סיווג נמוכה יותר, על מנת למנוע זליגת מידע מסווג למקומות פחות מאובטחים.
by
מיין לפי

ב־RBAC, מהי מטרת Prerequisite Role?

1
done
הרצאה 8 – Prerequisite Role מחייב שיוך מוקדם לתפקיד מסוים כתנאי להצטרפות לתפקיד אחר – למשל, הדרגתי.
by
מיין לפי

מה מהבאים אינו חלק מהדרישות של מערכת Access Control תקינה?

1
done
הרצאה 8 – Guaranteed Uptime היא דרישה תפעולית ולא חלק מהדרישות של מערכת בקרת גישה.
by
מיין לפי

איזה מהם מייצג גישת "No Read Up, No Write Down"?

1
done
הרצאה 8 – מודל Bell-LaPadula כולל את הכללים "No Read Up" ו-"No Write Down" לצורך שמירה על סודיות.
by
מיין לפי

מה נכון לגבי Capability Ticket?

1
done
הרצאה 8 – Capability Ticket מפרט את כלל ההרשאות של משתמש מסוים על פני כלל האובייקטים – הפוך מ־ACL.
by
מיין לפי

מה מטרתו של Declassification במנגנון MAC?

1
done
הרצאה 8 – Declassification הוא תהליך של הורדת רמת הסיווג של מידע או משתמש בהתאם לשינוי נסיבות או מדיניות
by
מיין לפי