Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מה הסיבוכיות ריצה וזכרון של התקפת Search Exhaustive של מערכת קריפטוגרפית DES-4 (מערכת שמפעילה 4 פעמים את אלגוריתם DES)? מתוך: שחזור 2024 מועד ב׳

1
done
by
מיין לפי
by Nati Mordakhay
Nati Mordakhay 0 נקודות · יותר מ-6 חודשים
מוניטין: 105
ריצה - 4 מפתחות של 56, אז 224 זכרון - לא שומרים כלום
by

נתונים 4 מקטעי קוד - איזה מקטעי הקוד הבאים חשוף למתקפת Buffer Overflow? מתוך: שחזור 2024 מועד ב׳

1
done
by
מיין לפי
by Nati Mordakhay
Nati Mordakhay 0 נקודות · יותר מ-6 חודשים
מוניטין: 105
1 - חשוף: מקבל קלט מהמשתמש בלי להגדיל גודל מקסימלי, ואז שולח לפונ׳ אחרת. 2 - לא חשוף: ג׳אווה היא שפה שהיא מוגנת מבחינת זכרון ואין בה ניהול ידני 3 - לא חשוף: זהה ל-2 4 - לא חשוף: מקבלים קלט מהמשתמש, אבל משתמשים בfgets שמאפשר להגביל את גודל התוכן המתקבל מהמשתמש כדי למנוע buffer overflow רק 1 נכון, אז אף תשובה לא נכונה (כל השאר התשובות כוללות 2 אופ׳. בפועל גם 1+4 התקבל להבנתי)
by

איזה מהבאים לא נבדק בד״כ במהלך Static Analysis? מתוך: שחזור 2024 מועד ב׳

1
done
by
מיין לפי
by Nati Mordakhay
Nati Mordakhay 0 נקודות · יותר מ-6 חודשים
מוניטין: 105
בדיקת הstrings, הmetadata והimports/exports דווקא קורה בדיוק בשלב האנליזה הסטטית. בדיקת הפקודות שרצות בפועל, דורש כבר אנליזה דינאמית.
by

מה מהבאים מהווה פגיעת Vulnerabillity? מתוך: שחזור 2024 מועד ב׳

1
done
by
מיין לפי
by Nati Mordakhay
Nati Mordakhay 0 נקודות · יותר מ-6 חודשים
מוניטין: 105
א׳ - לא נכון. שיעבדו מתי שבא להם רק שיעשו את זה נכון ב׳ - נכון: חולשה שתאפשר ׳׳להחדיר׳׳ התקן כיוון שאין מעקב ג׳ - נכון: לדוגמה: buffer overflow, במידה ואין בדיקת קלט
by

נתונה הרשת הארגונית הבאה. ענה על פי התרשים והשאלה. מתוך: שחזור 2024 מועד ב׳

1
done
by
מיין לפי
by Nati Mordakhay
Nati Mordakhay 0 נקודות · יותר מ-6 חודשים
מוניטין: 105
שורה 3 מאפשרת ל-f לגשת ל-e (כלל המחלקה), בתנאי שמדובר בפורט 80. בגלל ש-d חלק ממחלקה e, אז תתאפשר גישה אליו, ואם רוצים למנוע כל גישה אליו יש לשמור את שורה 1.
by

להלן תוצאת ההרצה של פקודת ls -l במערכת קבצים מסוגית UNIX. ענה בהתאם. מתוך: שחזור 2024 מועד ב׳

1
done
by
מיין לפי

אילו מהמשפטים הבאים נכון בהקשר ל-AES? מתוך: שחזור 2024 מועד ב׳

1
mood
by
מיין לפי
by Nati Mordakhay
Nati Mordakhay 0 נקודות · יותר מ-6 חודשים
מוניטין: 105
באופן כללי מנגנוני הצפנה סימטריים נחשבים מהירים יותר מאלגוריתמיים אסימטריים, לכן aes (סימטרי) דווקא מהיר יותר מrsa (אסימטרי), לכן א׳ לא נכון וב׳ נכון. בהרחבה: aes גם עובד על בלוקים מאוד קטנים בזכרון באופן יחסי, ואין לו פעולות יקרות כמו בrsa שעושה פעולות של מודולו שנחשבת יקרה. ג׳ - לא נכון, aes הוא סימטרי ד׳ - לא נכון, aes משתמש במפתחות 128,192,256
by

מה המשמעות של Non-repudiation כפי שנלמדה בהרצאה? מתוך: שחזור 2024 מועד א׳

1
done
by
מיין לפי
by Nati Mordakhay
Nati Mordakhay 0 נקודות · יותר מ-6 חודשים
מוניטין: 105
Non-repudiation - אי-התכחשות
by

מה עושה הפקודה usermode במערכת? מתוך: שחזור 2024 מועד א׳

1
done
by
מיין לפי
by Nati Mordakhay
Nati Mordakhay 0 נקודות · יותר מ-6 חודשים
מוניטין: 105
אחראית על עדכון ושינוי של הגדרות משתמש קיים במערכת. במבחן קיבלו גם את ד׳ - מגדירה את ה-home directory של המשתמש (נכון אם משתמשים בusermode -d בגלל הflag)
by

נתון גרף ה-roc הבא. ענה בהתאם לשאלה. מתוך: שחזור 2024 מועד א׳

1
sentiment_very_satisfied
by
מיין לפי