Анализирайте сигурността на уеб системата с личен акаунт, където потребителите могат да качват файлове и да попълват форма, чиито данни се предават към друга система. На какво да обърнете внимание?
Cybersecurity / InfoSec
Можем ли да получим домейн име по IP адрес в DNS (обратна заявка)?
Какво е DNS, за какво е нужен, кой протокол и порт използва, в кои случаи преминава от UDP към TCP?
Какви видове криптиране знаете и кои се използват в HTTPS?
Как протича тройният ръкостискане в UDP протокола?
Разкажете ни за вашия опит и отговорности на предишната ви позиция като специалист по информационна сигурност
Как може да се интегрират няколко информационни системи за обмен на данни?
Разкажете за съвременните заплахи за информационната сигурност на примера на OWASP TOP 10
Разкажете за модела OSI и как се различава от стека TCP/IP
Как да защитим формуляра за удостоверяване от атаки с груба сила без използване на външни средства за защита?
Кой режим на работа ви интересува (офис/отдалечена работа/хибриден)?
Какво знаете за съвременните протоколи за удостоверяване и авторизация (OAuth 2.0, OpenID Connect)?
Какви са вашите очаквания за заплата?
Как да се защитим от SQL инжекции на ниво информационна система без използване на WAF/IPS/IDS?
Какво е IDOR (Несигурна Директна Референция към Обект) и как да се защитите от нея?
Какво е DHCP, за какво е и как работи?
Какви са вашите срокове за започване на работа? Можете ли да започнете веднага след офертата?
Как се установява HTTPS връзка? Опишете процеса на TLS Handshake
Как безопасно да съхраняваме паролите на потребителите в база данни на информационна система с локална автентикация?
Каква е основната разлика между хеширането и криптирането?