Sobes.tech

Cybersecurity / InfoSec

Анализирайте сигурността на уеб системата с личен акаунт, където потребителите могат да качват файлове и да попълват форма, чиито данни се предават към друга система. На какво да обърнете внимание?

287

Можем ли да получим домейн име по IP адрес в DNS (обратна заявка)?

286

Какво е DNS, за какво е нужен, кой протокол и порт използва, в кои случаи преминава от UDP към TCP?

277

Какви видове криптиране знаете и кои се използват в HTTPS?

275

Как протича тройният ръкостискане в UDP протокола?

268

Разкажете ни за вашия опит и отговорности на предишната ви позиция като специалист по информационна сигурност

259

Как може да се интегрират няколко информационни системи за обмен на данни?

248

Разкажете за съвременните заплахи за информационната сигурност на примера на OWASP TOP 10

244

Разкажете за модела OSI и как се различава от стека TCP/IP

244

Как да защитим формуляра за удостоверяване от атаки с груба сила без използване на външни средства за защита?

237

Кой режим на работа ви интересува (офис/отдалечена работа/хибриден)?

167

Какво знаете за съвременните протоколи за удостоверяване и авторизация (OAuth 2.0, OpenID Connect)?

155

Какви са вашите очаквания за заплата?

153

Как да се защитим от SQL инжекции на ниво информационна система без използване на WAF/IPS/IDS?

153

Какво е IDOR (Несигурна Директна Референция към Обект) и как да се защитите от нея?

147

Какви са вашите срокове за започване на работа? Можете ли да започнете веднага след офертата?

135

Как се установява HTTPS връзка? Опишете процеса на TLS Handshake

132

Как безопасно да съхраняваме паролите на потребителите в база данни на информационна система с локална автентикация?

126

Каква е основната разлика между хеширането и криптирането?

112