Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

למה לא כדאי לאפשר חיבור מחשבים ניידים לרשת הפנימית ללא בקרה?

1
done
הרצאה 9 – מחשבים ניידים שמחוברים לרשתות ציבוריות עלולים להידבק בנוזקות, וכשמתחברים חזרה לרשת הפנימית – להפיץ אותן.
by
מיין לפי

מה הקושי העיקרי של XML firewall במניעת תקיפות מבוססות תוכן?

1
done
הרצאה 9 – XSD מגדיר רק את מבנה ה־XML, אבל תוקף יכול לשנות ערכים תקפים מבחינה מבנית כדי לבצע התקפה, ו־firewall רגיל לא יבחין בכך.
by
מיין לפי

איזה פתרון אבטחה עשוי לשפר משמעותית סינון XML?

1
done
הרצאה 9 – Machine Learning יכול ללמוד את התבנית הנורמלית של הודעות XML ולזהות חריגות מבנה או ערכים חשודים בזמן אמת.
by
מיין לפי

מהו היתרון בשילוב Application Firewall עבור תקשורת נכנסת עם Circuit Firewall עבור תקשורת יוצאת?

1
sentiment_very_satisfied
הרצאה 9 – שילוב זה מאפשר לבצע ניתוח לעומק רק לתקשורת החשובה (Inbound) – וכך שומרים על אבטחה גבוהה בלי ליצור עומס מיותר.
by
מיין לפי

כיצד Stateful Firewall מזהה האם לאפשר פקטה נכנסת?

1
done
הרצאה 9 – Stateful Firewall שומר טבלה של sessions פתוחים, ומאפשר מעבר רק לפקטות שממשיכות תקשורת קיימת.
by
מיין לפי

איזו מדיניות Default נחשבת לבטוחה ביותר ב־Packet Filter?

1
done
הרצאה 9 – מדיניות Discard (deny by default) מונעת תעבורה אלא אם יש חוק מפורש שמתיר אותה – והיא בטוחה יותר מ־Forward.
by
מיין לפי

מהו חסרון עיקרי של אנטי-וירוסים מבוססי חתימות (Signatures)?

1
done
תרגול 7 – אנטי־וירוסים מבוססי חתימות מזהים קבצים לפי hash או תבניות ידועות מראש, ולכן אינם יעילים כנגד נוזקות שטרם זוהו או שינויים בקוד (Polymorphism, Zero-Day).
by
מיין לפי

מהי דרך נפוצה לעקוף זיהוי על ידי אנטי-וירוס מבוסס hash?

1
done
תרגול 7 – כל שינוי קטן במבנה הקובץ (כמו שינוי סדר שורות או הוספת פונקציה ריקה) גורם ל־hash שונה – מה שיכול לעקוף זיהוי חתימה.
by
מיין לפי

מהי מטרת השימוש ב־YARA Rules?

1
done
תרגול 7 – YARA מאפשר לאנטי־וירוס לחפש תבניות מסוימות בקוד (מחרוזות, מבנים בינאריים), גם אם ההאש שונה – כמו regex לקוד זדוני.
by
מיין לפי

איזו טכניקה מאפשרת לקוד זדוני להיראות שונה בכל פעם?

1
done
תרגול 7 – Polymorphism גורם לקוד להשתנות בכל הרצה כדי להימנע מזיהוי מבוסס חתימה. זה אתגר קשה לאנטי-וירוס.
by
מיין לפי