Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מהו אחד מהיתרונות המרכזיים של EDR על AV רגיל?

1
done
תרגול 7 – EDR פועל ברמת ההתנהגות – הוא שולח טלמטריה, מנתח דפוסים ומאתר חריגות בזמן אמת – לא רק על בסיס hash/חתימות.
by
מיין לפי

מהו IDS כפי שנלמד בהרצאה?

1
done
הרצאה 9 – IDS (Intrusion Detection System) מזהה ניסיונות חדירה על ידי ניתוח אירועים או פעולות במערכת.
by
מיין לפי

איזו מהפעולות הבאות תיחשב ניסיון חדירה (intrusion attempt)?

1
done
הרצאה 9 – ניסיון גישה לחשבון ללא הרשאה (כמו ניחוש סיסמה) נחשב ניסיון חדירה לפי הגדרת IDS.
by
מיין לפי

מה מהבאים הוא אתגר עיקרי של מערכת IDS מבוססת אנומליות?

1
done
הרצאה 9 – בגלל ההבדלים בין משתמשים, אנומליות בהתנהגות לגיטימית עלולות להיראות חשודות וליצור false positives רבים.
by
מיין לפי

מה ההבדל המרכזי בין IDS לבין IPS?

1
sentiment_very_satisfied
הרצאה 9 – IDS מתריעה בלבד, בעוד ש־IPS (Intrusion Prevention System) מסוגלת גם לחסום או לשנות את התעבורה.
by
מיין לפי

איזה מרכיב במערכת IDS אחראי לניתוח הנתונים?

1
done
הרצאה 9 – Analyzer הוא החלק שאחראי לבדוק אם קיימת פעילות חשודה על בסיס הנתונים שנאספו מהחיישנים.
by
מיין לפי

איזה טכניקת גילוי מבוססת על חתימות קיימות של תקיפות?

1
done
הרצאה 9 – Misuse detection מזהה תקיפות לפי דפוסים ידועים מראש, בדומה לאנטי־וירוס.
by
מיין לפי

מה היתרון של IDS מבוזר (Distributed IDS)?

1
done
הרצאה 9 – IDS מבוזר מפזר את העיבוד בין כמה תחנות, ולכן כל רכיב מקומי צורך פחות משאבים.
by
מיין לפי

מהי בעיית ה־Base-Rate Fallacy בהקשר של IDS?

1
done
הרצאה 9 – שיעור תקיפות אמיתי נמוך מאוד, ולכן גם מערכות שמדויקות ב-99% מייצרות יותר התראות שווא מנכונות.
by
מיין לפי

מהו היתרון של Active NIDS על פני Passive NIDS?

1
done
הרצאה 9 – Active NIDS יוזם תעבורה מבוקרת לצורך אימון המודל, עם רעש נמוך ומובהקות גבוהה יותר (SNR טוב יותר).
by
מיין לפי