Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מהו תפקידו של הרכיב Snort?

1
done
הרצאה 9 – Snort הוא NIDS מבוסס קוד פתוח, שמזהה תקיפות בזמן אמת לפי כללים שנכתבים בשפת חוקים פשוטה.
by
מיין לפי

מהו הערך של Snort בשדה "classtype"?

1
done
הרצאה 9 – classtype הוא שדה במבנה חוק של Snort שמגדיר את סוג ההתקפה (למשל: attempted-recon).
by
מיין לפי

מה מטרת PAYL ב־NIDS?

1
sentiment_very_satisfied
הרצאה 9 – PAYL הוא מנגנון אנומליות שמבוסס על דגם תדירות בייטים של ה־payload עבור כל פורט ואורך פקטה.
by
מיין לפי

ב־PAYL, מה ייחשב "חריגה" שתגרום להתראה?

1
done
הרצאה 9 – PAYL משווה את התפלגות הבייטים של הפקטה למודל שנלמד. סטייה מובהקת מעידה על תוכן חשוד.
by
מיין לפי

מהו מאפיין מרכזי של KitNET (מערכת הליבה של Kitsune)?

1
done
הרצאה 9 – KitNET היא מערכת קלת משקל שמבצעת עיבוד לפי פקטה בודדת בזמן אמת – כך שהשימוש בזיכרון מינימלי.
by
מיין לפי

מה נחשב יתרון קריטי של Host-Based IPS?

1
done
הרצאה 9 – HIPS ניתן להתאמה פרטנית לפי סוג התחנה – לדוגמה: שרת מסדי נתונים, דפדפן, או תחנת משתמש רגילה.
by
מיין לפי

מהו עיקרון הפעולה של מתקפת Buffer Overflow?

1
done
הרצאה 10 – מתקפת Buffer Overflow מבצעת כתיבה מעבר לגבולות הזיכרון המוקצה, ובכך עלולה לשכתב ערכים קריטיים כמו כתובת החזרה מהפונקציה.
by
מיין לפי

מה מהבאים הוא גורם סיכון עיקרי המאפשר Buffer Overflow?

1
done
הרצאה 10 – פונקציות כמו gets(), strcpy() או scanf("%s") אינן בודקות גבול קלט, מה שמאפשר כתיבה עודפת.
by
מיין לפי

מהו ה־Stack Canary?

1
done
הרצאה 10 – Stack Canary הוא ערך רנדומלי שממוקם לפני כתובת החזרה בזיכרון. אם תוקף משנה אותו (בעת overflow), הקוד יזהה זאת ויפסיק את הריצה.
by
מיין לפי

איזה מבנה בזיכרון בדרך כלל מותקף במתקפת Buffer Overflow?

1
done
הרצאה 10 – ב־Buffer Overflow תוקפים לרוב את מבנה ה־stack frame הכולל את כתובת החזרה וה־frame pointer.
by
מיין לפי