Nati Mordakhay0 נקודות ·
יותר מ-6 חודשים
( תגובות)
מוניטין: 105
1 - חשוף: מקבל קלט מהמשתמש בלי להגדיל גודל מקסימלי, ואז שולח לפונ׳ אחרת.
2 - לא חשוף: ג׳אווה היא שפה שהיא מוגנת מבחינת זכרון ואין בה ניהול ידני
3 - לא חשוף: זהה ל-2
4
- לא חשוף: מקבלים קלט מהמשתמש, אבל משתמשים בfgets שמאפשר להגביל את גודל התוכן המתקבל מהמשתמש כדי למנוע buffer overflow
רק 1 נכון, אז אף תשובה לא נכונה (כל השאר התשובות כוללות 2 אופ׳. בפועל גם 1+4 התקבל להבנתי)
איזה מהבאים לא נבדק בד״כ במהלך Static Analysis?
מתוך: שחזור 2024 מועד ב׳
Nati Mordakhay0 נקודות ·
יותר מ-6 חודשים
( תגובות)
מוניטין: 105
א׳ - לא נכון. שיעבדו מתי שבא להם רק שיעשו את זה נכון
ב׳ - נכון: חולשה שתאפשר ׳׳להחדיר׳׳ התקן כיוון שאין מעקב
ג׳ - נכון: לדוגמה: buffer overflow, במידה ואין בדיקת קלט
נתונה הרשת הארגונית הבאה. ענה על פי התרשים והשאלה.
מתוך: שחזור 2024 מועד ב׳
Nati Mordakhay0 נקודות ·
יותר מ-6 חודשים
( תגובות)
מוניטין: 105
שורה 3 מאפשרת ל-f לגשת ל-e (כלל המחלקה), בתנאי שמדובר בפורט 80. בגלל ש-d חלק ממחלקה e, אז תתאפשר גישה אליו, ואם רוצים למנוע כל גישה אליו יש לשמור את שורה 1.
להלן תוצאת ההרצה של פקודת ls -l במערכת קבצים מסוגית UNIX. ענה בהתאם.
מתוך: שחזור 2024 מועד ב׳
Nati Mordakhay0 נקודות ·
יותר מ-6 חודשים
( תגובות)
מוניטין: 105
באופן כללי מנגנוני הצפנה סימטריים נחשבים מהירים יותר מאלגוריתמיים אסימטריים, לכן aes (סימטרי) דווקא מהיר יותר מrsa (אסימטרי), לכן א׳ לא נכון וב׳ נכון.
בהרחבה: aes גם עובד על בלוקים מאוד קטנים בזכרון באופן יחסי, ואין לו פעולות יקרות כמו בrsa שעושה פעולות של מודולו שנחשבת יקרה.
ג׳ - לא נכון, aes הוא סימטרי
ד׳ - לא נכון, aes משתמש במפתחות 128,192,256
מה המשמעות של Non-repudiation כפי שנלמדה בהרצאה?
מתוך: שחזור 2024 מועד א׳
Nati Mordakhay0 נקודות ·
יותר מ-6 חודשים
( תגובות)
מוניטין: 105
אחראית על עדכון ושינוי של הגדרות משתמש קיים במערכת.
במבחן קיבלו גם את ד׳ - מגדירה את ה-home directory של המשתמש (נכון אם משתמשים בusermode -d בגלל הflag)
נתון גרף ה-roc הבא. ענה בהתאם לשאלה.
מתוך: שחזור 2024 מועד א׳