Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מה מהבאים נכון לגבי התקפת HTTP Flood?

1
done
הרצאה 11 – מתקפת HTTP Flood מתבצעת ברמה הלוגית (Layer 7), עם קריאות HTTP רבות המדמות שימוש לגיטימי אך מכבידות על המשאבים.
by
מיין לפי

במאמר על תקיפת 9-1-1, מה הייתה שיטת ההתקפה העיקרית?

1
done
הרצאה 11 – התוקפים השתמשו ב־Rootkit לשינוי IMEI ושלחו שיחות המוניות ל־PSAPים מבלי להיחשף. כך נוצר עומס שלא איפשר תגובה לקריאות חירום אמיתיות.
by
מיין לפי

מה היה האתגר המרכזי בזיהוי תוקפים בתקיפת 9-1-1?

1
done
הרצאה 11 – בגלל אנונימיות של שיחות חירום (911), ויכולת שינוי IMEI, לא ניתן לדעת מאיזה מספר בוצעה השיחה – מה שהקשה על זיהוי תוקפים.
by
מיין לפי

מה הפתרון המוצע במאמר לצמצום נזק מ־DDoS על שירותי חירום?

1
done
הרצאה 11 – המאמר הציע פתרונות כמו rate limiting לזיהוי חריגות, CAPTCHA לזיהוי שימוש רובוטי, ופתיחת ערוץ נוסף למקרי עומס (כגון SMS חירום).
by
מיין לפי

מה הסיכון ב־Reflective DoS?

1
done
הרצאה 11 – Reflective DoS כוללת שליחת בקשות מזויפות כך שהתשובות חוזרות אל הקורבן (IP spoofed). הגברה מתבצעת כשהתגובה גדולה מהבקשה.
by
מיין לפי

למה מתקפת UDP Flood קשה לזיהוי?

1
done
הרצאה 11 – UDP הוא פרוטוקול connectionless ולכן שרתים לא מנהלים מצב (state). זה מקשה על זיהוי overflow או כמות חריגה של פקטות.
by
מיין לפי

מהי נקודת תורפה של רוב מנגנוני ההגנה מ־DDoS?

1
done
הרצאה 11 – מרבית ההגנות מתמקדות ברמות נמוכות (L3/L4), אך מתקפות ברמת האפליקציה (כמו HTTP Flood) נראות לגיטימיות ומצריכות ניתוח תוכן עמוק.
by
מיין לפי

מה ההבדל המרכזי בין מתקפת Reflection למתקפת Amplification?

1
done
הרצאה 11 – ב־Reflection התוקף שולח בקשות מזויפות לשרתים לגיטימיים תוך התחזות לקורבן (IP spoofing), כך שהשרתים מחזירים את התגובה לקורבן – זו ההשתקפות. ב־Amplification, מעבר להשתקפות, קיימת גם הגברה – כלומר הבקשה קטנה אך התגובה גדולה משמעותית (כמו ב־DNS או NTP), כך שההשפעה על הקורבן מוכפלת.
by
מיין לפי

מה מבין הבאים מבטא את ההבדל המרכזי בין DoS לבין Disruption?

1
done
הרצאה 11 – Denial of Service (DoS) שואף לגרום להפסקה מלאה של שירות – כלומר שהשירות לא יהיה נגיש בכלל. לעומתו, Disruption מתייחס להפרעה זמנית, איטיות או פגיעה בתפקוד התקין – אך לא בהכרח להפסקת השירות באופן מוחלט. לכן, Disruption יכול להיראות כמו "רעש" במערכת אך השירות עצמו עדיין רץ ברקע.
by
מיין לפי

מה המטרה של שימוש ב-NOP Sled ב-Buffer Overflow?

1
done
תרגול 10 – ה־NOP Sled מאפשר "נחיתה רכה" ב־shellcode, כך שאם RET לא מדויקת – הביצוע זורם דרך ה־NOPים עד שמגיע לקוד הרצוי.
by
מיין לפי