Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

באיזו גישה נדרשת הגדרה מוקדמת של רמות סיווג למידע ולמשתמשים?

1
done
הרצאה 8 – ב־MAC כל אובייקט מקבל תווית סיווג (classification label) וכל משתמש משויך לרמת סיווג. רק בהתאמה בין השניים תתאפשר גישה.
by
מיין לפי

מהו מאפיין משותף ל־MAC ול־RBAC אך לא ל־DAC?

1
done
הרצאה 8 – גם MAC וגם RBAC מבוססים על מדיניות מוגדרת מראש ומנוהלים בצורה ריכוזית – בשונה מ-DAC שבו השליטה היא של הבעלים.
by
מיין לפי

מהו החיסרון המרכזי של DAC לעומת MAC?

1
done
הרצאה 8 – החיסרון המרכזי ב־DAC הוא שלמשתמשים יש חופשיות לתת הרשאות, מה שעלול להוביל להפצה בלתי נשלטת של הרשאות, מה שמסכן את אבטחת המידע.
by
מיין לפי

כיצד משתנה תפקידו של Data/System Owner בין מנגנוני בקרת הגישה DAC, MAC ו-RBAC?

1
done
הרצאה 8 – תפקידו של Data/System Owner משתנה בין המודלים: ב־MAC הוא אחראי רק להגדרת רמת הסיווג של המידע (לא של המשתמשים), בעוד שב־DAC וב־RBAC הוא כן קובע אילו משתמשים יכולים לגשת למידע או באילו תפקידים.
by
מיין לפי

איזה מהבאים נחשב לקובץ רגיש שניתן לקריאה (Readable) ושחשיפתו עלולה לאפשר גניבת סיסמאות בלינוקס?

1
done
תרגול 6 – הקובץ /etc/shadow מכיל את ה־hashes של כל סיסמאות המשתמשים, כולל root. אם למשתמש רגיל יש הרשאות קריאה אליו – מדובר בפרצת אבטחה מסוכנת.
by
מיין לפי

איזה סיכון נוצר אם למשתמש יש הרשאות כתיבה (write) על הקובץ /etc/passwd?

1
done
תרגול 6 – /etc/passwd מכיל את רשימת המשתמשים וה־UID שלהם. הוספת משתמש עם UID 0 שוות ערך ל־root – ומאפשרת כניסה מלאה עם הרשאות מנהל.
by
מיין לפי

מה תפקידו של הביט SUID בקובץ בינארי בלינוקס?

1
done
תרגול 6 – אם קובץ בינארי מוגדר עם SUID, הוא יפעל בהרשאות של המשתמש הבעלים של הקובץ – גם אם המשתמש שרץ אותו הוא רגיל.
by
מיין לפי

איזו פקודה יכולה לחשוף את כל הקבצים עם ביט SUID במערכת לינוקס?

1
done
תרגול 6 – הפקודה find / -perm -4000 תאתר את כל הקבצים שיש להם ביט SUID, שהוא פוטנציאל להעלאת הרשאות.
by
מיין לפי

מהו אתר GTFOBins ואיך הוא משמש לתקיפה?

1
done
תרגול 6 – GTFOBins הוא מאגר מקוון המציג דרכים לנצל בינאריים רגילים (כמו vim, find, python) לביצוע תקיפות Privilege Escalation אם הם עם SUID או ניתנים להרצה ב־sudo.
by
מיין לפי

מה תפקידו של הפקודה chmod בהקשר של הרשאות?

1
done
תרגול 6 – chmod משמש לשינוי ההרשאות של קובץ לפי מודל POSIX (user/group/others), כולל ביטים מיוחדים.
by
מיין לפי