Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מה מייחד פתרון EDR לעומת אנטי-וירוס רגיל?

1
done
תרגול 7 – EDR מבצע ניטור מתמשך של תחנות הקצה, כולל שליחת טלמטריות לשרת ענן לצורך ניתוח התנהגותי באמצעות מודלים של ML.
by
מיין לפי

איזה מהבאים עשוי להיחשב להתנהגות חשודה על ידי EDR?

1
done
תרגול 7 – פעולות כמו פתיחה מרובה של קבצים, שימוש באלגוריתמי הצפנה, או יצירת חיבורים לא ידועים נחשבות כחשודות עבור EDR.
by
מיין לפי

מהו תפקידו של Sandbox בפתרונות EDR?

1
done
תרגול 7 – EDR שולח קבצים חשודים ל־sandbox בענן, שבו הם מורצים כדי לנתח את התנהגותם בפועל – מבלי לסכן את תחנת הקצה.
by
מיין לפי

מה נכון לגבי Firewall מסוג Stateless?

1
done
תרגול 7 – Stateless Firewall בודק כל חבילה בנפרד לפי חוקים סטטיים (IP, Port וכו’) ולכן לא מזהה הקשר בין חבילות – מה שפותח פתח לתקיפות כמו IP Spoofing.
by
מיין לפי

מה היתרון המרכזי של Stateful Firewall לעומת Stateless?

1
done
תרגול 7 – Stateful Firewall עוקב אחרי sessionים פעילים – ומחליט אם לאשר/לדחות חבילה על בסיס המצב (state) של החיבור – רמת אבטחה גבוהה יותר.
by
מיין לפי

למה נחשב Proxy Firewall (Application Gateway)?

1
done
תרגול 7 – Proxy Firewall יושב בין הלקוח לשרת ומבצע סינון ברמת HTTP, DNS וכדומה – מאפשר ניתוח תוכן ושמירה על אנונימיות.
by
מיין לפי

מהו חסרון מרכזי של Proxy Firewall?

1
done
תרגול 7 – כל אפליקציה דורשת פרוקסי מתאים. בנוסף, מכיוון שהמידע עובר דרך הפרוקסי – יש פגיעה בביצועים.
by
מיין לפי

איזה כלל ב־iptables יאפשר גישה ל־SSH רק מכתובת מסוימת?

1
done
תרגול 7 – הכלל הזה מאפשר חיבור ל־Port 22 (SSH) רק מהמכשיר שכתובת ה־IP שלו היא 192.168.1.100.
by
מיין לפי

מה החשיבות של סדר הכללים ב־iptables?

1
done
תרגול 7 – iptables בודק את הכללים לפי הסדר, וברגע שנמצא כלל שתואם את החבילה – הוא מוחל.
by
מיין לפי

איזו מהאפשרויות הבאות אינה נחשבת טכניקת התחמקות (Evasion)?

1
done
תרגול 7 – שימוש ב־Signed Binary לא נחשב טכניקת Evasion, אלא לעיתים דווקא גורם לאמינות. Obfuscation, Encryption, Polymorphism – כולן טכניקות התחמקות מוכרות.
by
מיין לפי