Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מהו ההבדל העיקרי בין Stack Overflow ל-Integer Overflow?

1
done
by
מיין לפי
by Shachar Adam
Shachar Adam 0 נקודות · לפני חודש
מוניטין: 126
תרגול9 (PS10).
by

מהי מטרת התוקף העיקרית במתקפת SQL Injection?

1
done
by
מיין לפי
by Shachar Adam
Shachar Adam 0 נקודות · לפני חודש
מוניטין: 126
תרגול 10 (PS11).
by

כיצד תוקף יכול לזהות את סוג מסד הנתונים והמבנה שלו?

1
done
by
מיין לפי
by Shachar Adam
Shachar Adam 0 נקודות · לפני חודש
מוניטין: 126
תרגול 10 (PS11)
by
by Shachar Adam
Shachar Adam 0 נקודות · לפני חודש
מוניטין: 126
תוקף יכול להשתמש במספר שיטות: בחינת קוד האתר/תוכנית (אם נגיש) הנדסה לאחור של האפליקציה שליחת שאילתות שגויות וניתוח הודעות השגיאה המוחזרות שימוש בשאילתות UNION לחילוץ מידע מתקפות מבוססות זמן תגובה
by

איזו מהפעולות הבאות מהווה סיכון אבטחה משמעותי בהגנה מפני SQL Injection?

1
done
by
מיין לפי
by Shachar Adam
Shachar Adam 0 נקודות · לפני חודש
מוניטין: 126
תרגול 10 (PS11). הסבר: התשובה הנכונה היא ג' כי בדיקות בצד הלקוח ניתנות לעקיפה בקלות. תוקף יכול לשלוח בקשות ישירות לשרת תוך עקיפת הבדיקות בצד הלקוח.
by

איזו שיטה מהשיטות הבאות היא שיטת מפני SQL Injection?

1
done
by
מיין לפי
by Shachar Adam
Shachar Adam 0 נקודות · לפני חודש
מוניטין: 126
תרגול 10 (PS11).
by

כיצד טכניקות הסתרה (Obfuscation) תורמות להגנה מפני SQL Injection?

1
done
by
מיין לפי
by Shachar Adam
Shachar Adam 0 נקודות · לפני חודש
מוניטין: 126
תרגול 10 (PS11). העברת הלוגיקה לצד השרת מקשה על ניתוח הקוד. טכניקות ערפול מקשות על הבנת מבנה האפליקציה. הסתרת הודעות שגיאה מונעת מידע שימושי מתוקפים.
by

מדוע אנטי-וירוס לבדו אינו מספיק להגנה מלאה?

1
done
by
מיין לפי
by Shachar Adam
Shachar Adam 0 נקודות · לפני חודש
מוניטין: 126
תרגול 11 (PS12). הסבר: לאנטי-וירוס יש מספר מגבלות משמעותיות: הוא מתבסס בעיקר על מאגר חתימות של נוזקות מוכרות, אין לו יכולת לקשר בין אירועים שקורים במועדים שונים ("זיכרון"), והוא מתקשה להתמודד עם איומים חדשים (zero-day). בנוסף, יש לו חסרונות כמו הרבה false positive שעשויים לפגוע בשימושיות וגם הרבה פעמים קשה להחליט מתי להתערב ולהתריע. בנוסף, רוב התקפות הסייבר היום עברו מלהיות malicious ל-suspicious.
by

מה נחשב לאחד החסרונות המשמעותיים של תוכנות אנטי-וירוס?

1
mood
by
מיין לפי
by Shachar Adam
Shachar Adam 0 נקודות · לפני חודש
מוניטין: 126
תרגול 11 (PS12). לאנטי-וירוס יש מספר מגבלות משמעותיות: הוא מתבסס בעיקר על מאגר חתימות של נוזקות מוכרות, אין לו יכולת לקשר בין אירועים שקורים במועדים שונים ("זיכרון"), והוא מתקשה להתמודד עם איומים חדשים (zero-day). בנוסף, יש לו חסרונות כמו הרבה false positive שעשויים לפגוע בשימושיות וגם הרבה פעמים קשה להחליט מתי להתערב ולהתריע. בנוסף, רוב התקפות הסייבר היום עברו מלהיות malicious ל-suspicious.
by

מדוע מומלץ לבדוק קבצים חשודים ב-VirusTotal?

1
done
by
מיין לפי
by Shachar Adam
Shachar Adam 0 נקודות · לפני חודש
מוניטין: 126
תרגול 11 (PS12).
by

מהי הסביבה המומלצת ביותר לביצוע ניתוח נוזקות?

1
mood
by
מיין לפי
by Shachar Adam
Shachar Adam 0 נקודות · לפני חודש
מוניטין: 126
תרגול 11 (PS12). הסבר: תמיד מומלץ לבצע ניתוח נוזקות על מכונה וירטואלית או מבודדת כדי למנוע נזק למערכת האמיתית.
by