אבטחת מידע

  • פותח/ת השרשור DorT
  • פורסם בתאריך

DorT

משתמש משקיע
2,363
624
נק' מוניטין:
1,823
2,363
624
הרקע שלי בכל מה שקשור למחשבים הוא תכנות בלבד ( וגם זה רק ברמה של מגמת מחשבים בתיכון), ואני הולך להתגייס לתפקיד שקשור לאבטחת מידע.
הקורס שאליו אני אלך כנראה יעסוק גם בתכנות (בעיקר Python) וגם רשתות.

מישהו שיודע יכול לנסות להסביר לי מה אופי החשיבה באבטחת מידע? זה יותר לוגיקה ויצירתיות כמו תכנות? או יותר טכני?

ומה הסיכוי שאני ממש אשתעמם מללמוד רשתות אם אני שונא דברים טכנים?
 
להתגייס לתפקיד שקשור לאבטחת מידע
איך הגעת לשם עם רמה של מגמת מחשבים ?

ומה הסיכוי שאני ממש אשתעמם מללמוד רשתות אם אני שונא דברים טכנים?
בהתחלה חשבתי שזה ממש משעמם שזה כמו היסטוריה ואין מה לעשות שם אבלל זה מאוד מעניין , בעיקר כל ההתקפות.
 
זה הכל מהכל.
לדעת לקרוא קוד וביטים זה נורא חשוב למי שעוסק באבטחת מידע, וגם לתפעל ולתחזק מערכות FW ולוגים שזה יותר טכני.

תחום מאוד מעניין, בהצלחה!
 
אבטחת מידע היא תחום שמקיף המון דברים.

בסופו של דבר, זה מתחיל ומסתכם בזה שכל מערכת ממוחשבת* נכתבה ע"י בני אדם, ובני אדם עושים טעויות.
טעויות במימוש, הנחות שגויות, פאקים מתוך עצלנות, או שפשוט לא חשבו שדברים כלשהם אפשריים. הטעויות האלה נקראות חולשות, ומתקיפי התקפת מידע רוצים לנצל אותם לצרכים שלהם.

המטרה של מגיני אבטחת מידע היא לשמור על שלמות, נכונות, אמינות וסודיות המידע/המערכת, והמטרה של המתקיף זה לעשות את ההפך.


אפשר למצוא התקפות וחולשות בכל מקום. כמה דוגמאות:
- לפרוש קובץ בינארי מקומפל (יעני EXE) לפקודות המכונה שלו, ולעשות לקוד reverse engineering בלי שיש לך את הקוד מקור high-level. לאחר שמצליחים לפרוש את הקוד אפשר למצוא חולשות שלו לקלטים מסויימים, או לחילופין לערוך את התוכנה כך שתעשה מה שאתה רוצה (ככה עושים למשל היום קראקים לתוכנות ומשחקים פרוצים).
- למצוא חולשה בפרוטוקול תקשורת מסויים (למשל איזשהי פאקטה שאתה שולח שגורמת למחשב המותקף לשלוח משהו למחשב אחר)

*מערכת ממוחשבת - החל מחומרה, פרוטוקולי תקשורת למיניהם, מערכות הפעלה, תוכנות HIGH LEVEL וכל מה שבאמצע ובדרך. יש גם התקפות אקזוטיות שנקראות side-channel attacks, שמאפשרים הדלפת מידע באמצעיים פיזים. למשל פריצה של הצפנת RSA בעזרת האזנה לרעשים שהמעבד עושה. עוד דוגמה חולנית שהתפרסמה לאחרונה היא שגוגל הצליחו להפוך ביטים בזיכרון בעזרת שינוי ספק המתח למחשב, ולהריץ ככה shell.
 
נערך לאחרונה:
  • פותח/ת השרשור
  • #8
איך הגעת לשם עם רמה של מגמת מחשבים ?


בהתחלה חשבתי שזה ממש משעמם שזה כמו היסטוריה ואין מה לעשות שם אבלל זה מאוד מעניין , בעיקר כל ההתקפות.
זה הגנת סייבר בתקשוב ולא גאמא סייבר במודיעין. עשיתי את המבחנים של מקצועות המחשב, לא צריך לזה אפילו את הידע הבסיסי מבצפר...
אבטחת מידע היא תחום שמקיף המון דברים.

בסופו של דבר, זה מתחיל ומסתכם בזה שכל מערכת ממוחשבת* נכתבה ע"י בני אדם, ובני אדם עושים טעויות.
טעויות במימוש, הנחות שגויות, פאקים מתוך עצלנות, או שפשוט לא חשבו שדברים כלשהם אפשריים. הטעויות האלה נקראות חולשות, ומתקיפי התקפת מידע רוצים לנצל אותם לצרכים שלהם.

המטרה של מגיני אבטחת מידע היא לשמור על שלמות, נכונות, אמינות וסודיות המידע/המערכת, והמטרה של המתקיף זה לעשות את ההפך.


אפשר למצוא התקפות וחולשות בכל מקום. כמה דוגמאות:
- לפרוש קובץ בינארי מקומפל (יעני EXE) לפקודות המכונה שלו, ולעשות לקוד reverse engineering בלי שיש לך את הקוד מקור high-level. לאחר שמצליחים לפרוש את הקוד אפשר למצוא חולשות שלו לקלטים מסויימים, או לחילופין לערוך את התוכנה כך שתעשה מה שאתה רוצה (ככה עושים למשל היום קראקים לתוכנות ומשחקים פרוצים).
- למצוא חולשה בפרוטוקול תקשורת מסויים (למשל איזשהי פאקטה שאתה שולח שגורמת למחשב המותקף לשלוח משהו למחשב אחר)

*מערכת ממוחשבת - החל מחומרה, פרוטוקולי תקשורת למיניהם, מערכות הפעלה, תוכנות HIGH LEVEL וכל מה שבאמצע ובדרך. יש גם התקפות אקזוטיות שנקראות side-channel attacks, שמאפשרים הדלפת מידע באמצעיים פיזים. למשל פריצה של הצפנת RSA בעזרת האזנה לרעשים שהמעבד עושה. עוד דוגמה חולנית שהתפרסמה לאחרונה היא שגוגל הצליחו להפוך ביטים בזיכרון בעזרת שינוי ספק המתח למחשב, ולהריץ ככה shell.
תודה על המידע!
לדעתך בצבא יש תפקידים בתחום ההצפנות שלא דורשים מתמטיקה אקדמית, אלא רק תכנים של הנדסת תוכנה ורשתות? קראתי ספר על זה ובאמת שזה אחד הנושאים הכי מעניינים שקיימים
 
שימו לב! השרשור ישן: לא היו תגובות בשרשור מעל 90 יום.

ייתכן שהתוכן בשרשור כבר אינו רלוונטי ולכן עדיף לפתוח שרשור חדש.
Back
למעלה תחתית