Защо се интересувате от тази компания и тази позиция конкретно?
Cybersecurity / InfoSec
Разкажете ми за проект, с който се гордеете, и какво ви мотивира в работата.
Какви са атаките Златен билет и Сребърен билет в Kerberos?
Каква е групата за сигурност 'Защитени потребители' в Windows и какво прави?
Какви са най-добрите практики за осигуряване на сигурността на контейнери и работни натоварвания в Kubernetes?
Какви са доверието към домейна и какво е селективното доверие в Active Directory?
Как бихте организирали мрежовата архитектура (сегментация) за уеб приложение с компоненти на фронтенд, бекенд и база данни?
Изпратено е имейл с фишинг и един служител кликна върху линка и въведе своите домейн креденшъли. Какви са вашите стъпки за реакция при инцидент?
Относно протоколите за удостоверяване на Windows — NTLM v1, NTLM v2 и Kerberos — кой е по-сигурен и защо?
Какво е концепцията за сигурност Zero Trust?
Ако фронтендът бъде компрометиран, как бихте предотвратили страничното движение към базата данни? Какви архитектурни модели биха помогнали?
Обяснете SPF, DKIM и DMARC — какво прави всяка технология?
Как използвате AI инструменти във вашата работа?
Какви процеси бихте установили за управление на уязвимостите в работещо уеб приложение?
Какви мерки за сигурност бихте приложили към уеб приложение, достъпно от интернет, което обработва конфиденциални вътрешни презентации и отчети?