Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

באיזה שלב ב SSL Handshake נעשה שימוש בהצפנה אסימטרית?

1
done
by
מיין לפי

בפרוטוקול הTLS/SSL מי מגריל את הpre-master-secret?

1
done
by
מיין לפי

מה מאפשרת התקפת Heartbeat שנבעה מתוך Vulnerability במימוש פרוטוקול הSSL?

1
done
by
מיין לפי

מתי ולמה מומלץ לפרק את האפליקציה לרכיבים משיקולי אבטחת מידע?

1
done
by
מיין לפי

כיצד ניתן להקטין את הסיכון למערכת( כלומר הן הAttack surface והן את הנזק האפשרי) כתוצאה מניצול Unknown vulnerability שקיים בService ע"י התוקף

1
done
by
מיין לפי

איזה מבין המנגנונים הבאים מממש Third Party Authentication?

1
done
by
מיין לפי

באיזה תהליכי Authentication הדפדפן אחראי להצגת החלון בו המשתמש מקליד את שם המשתמש והסיסמה שלו?

1
done
by
מיין לפי

באיזה תהליכי Authentication נעשה שימוש בChallenge-Response?

1
mood
by
מיין לפי

כאשר רוצים לשלוח בRequest שנשלח בHTTPS מידע סודי שלא רוצים ייחשף לצד שלישי (שאינו המשתמש עצמו) מה המיקום הכי פחות בטוח מבחינת אבטחת מידע?

1
done
by
מיין לפי

איזו התקפה מאפשרת לגנוב את ערכו של הSessionID מתוך הדפדפן?

1
done
by
מיין לפי