Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מהי ההגדרה המדויקת של תחום הסייבר לפי ההרצאה?

1
sentiment_very_satisfied
הרצאה 1 - הסייבר מוגדר כנקודת המפגש בין אבטחת מחשבים, אבטחת רשת, אבטחת מידע – וגם המרחב הפיזי, כלומר זהו תחום חוצה שכבות שמתייחס גם להיבטים פיזיים כמו תשתיות, ציוד והקשרים סביבתיים (למשל: IoT, סנסורים, מתקנים).
by
מיין לפי

מהי הסיבה המרכזית לכך שהתקפות רבות מצליחות לנצל פגיעויות גם לאחר שתוקן מקור הבעיה?

1
done
הרצאה 1 - לפי ההרצאה, אחד האתגרים הגדולים הוא reuse של פרוטוקולים, תשתיות וקוד – מה שמביא לכך שכאשר יש חולשה במקום אחד (למשל באנדרואיד), היא משפיעה על כלל המערכות שמשתמשות באותו בסיס, כמו סטרימרים, טלוויזיות, מצלמות ועוד.
by
מיין לפי

מה הסיכון המרכזי במיזוג בין הרשת הביתית לרשת הארגונית?

1
done
הרצאה 1 - ההרצאה מדגישה שכיום יש זליגה בין רשתות – לדוגמה, הטלפון או השעון החכם מתחברים גם לרשת הארגונית וגם לביתית. אם תוקף חודר לרשת הביתית, הוא יכול לנצל את החיבור דרך התקנים כדי להגיע גם לרשת הארגונית – מדובר באיום פנימי בלתי ישיר.
by
מיין לפי

מה מאפיין התקפת APT (Advanced Persistent Threat)?

1
done
הרצאה 1 - APT היא תקיפה עיקשת של גופים כמו מדינות או קבוצות עם משאבים גדולים שמבצעים מתקפה שיטתית לאורך זמן. היא כוללת שלבים כמו איסוף מידע, ניצול חדירה ראשונית, שליטה פנימית, התרחבות, גניבה והסתרה.
by
מיין לפי

מדוע קשה להגן על תשתיות IoT לפי ההרצאה?

1
done
הרצאה 1 - חברות שמייצרות IoT שמות דגש על מהירות וזול – לא על אבטחה. המכשירים חלשים מבחינת מחשוב ואי אפשר להתקין עליהם אנטי-וירוס או הגנות סטנדרטיות. לכן הם פגיעים מאוד והופכים למטרה קלה לרשתות בוטים (Botnets).
by
מיין לפי

מהי אחת הסכנות של שימוש בעוזרי קוד מבוססי GenAI?

1
done
הרצאה 1 - עוזרי קוד שולחים פרומפטים ל-LLM, מה שעלול לחשוף תוכן רגיש מהמערכת.
by
מיין לפי

מהי מטרת Non-Repudiation?

1
done
הרצאה 1 - המטרה היא שלא ניתן יהיה להכחיש פעולה – נדרש תיעוד שמוכיח שהשולח שלח והמקבל קיבל.
by
מיין לפי

מהי 'Residual Vulnerability'?

1
done
הרצאה 1 - גם לאחר מיגון, תמיד תישאר פגיעות מסוימת – אין מערכת מאובטחת לחלוטין.
by
מיין לפי

מהו שלב Reconnaissance?

1
done
הרצאה 1 - שלב זה מתבצע עוד לפני ההתקפה – כולל חיפוש בלינקדאין, WHOIS, סריקות פורטים ועוד.
by
מיין לפי

מהי סכנת ה-Adversarial Mask?

1
done
הרצאה 1 - ע"י עיצוב מסכה עם רעש אופטימלי אפשר לעקוף אלגוריתם לזיהוי פנים – במיוחד בתקופת הקורונה.
by
מיין לפי