Cybersecurity / InfoSec
Знаеш ли какво е eBPF?
Колко горутини има смисъл да създавате за CPU-зависими задачи? А за IO-зависими?
На кои технологии на ядрото Linux е базирана контейнеризацията? Какво представляват SUID, SGID и Sticky bit във файловата система?
Къде се съхраняват данните за паролите на локалните потребители на Linux?
Колко специалисти имаше във вашия екип и как бяха разпределени задачите?
Как да предотвратим претоварването на външните услуги при взаимодействие на микросервизи? Как да ограничим броя на изходящите заявки на ниво код?
Какво е NAT и какви видове съществуват?
Посочете популярна или шумна уязвимост за последните пет години, която ви е впечатлила, и обяснете в какво се състои експлоатацията й.
Как наблюдавахте състоянието на приложението? Какъв observability stack използвахте?
Каква е разликата между виртуализация и контейнеризация?
Може ли публичен облак да бъде изграден върху VMware? Какви са нюансите?
Разкажете за HTTP и от какво се състои заявката, от какво се състои отговорът?
Знаеш ли за протокола ARP?
Каква е разликата между IDS и IPS?
Какво бихте искали да правите в областта на информационната сигурност?
Какво е хеш функция и какви алгоритми/протоколи знаете?
Каква е наистина ключовата разлика между GET и POST? Защо нападателите предпочитат POST?
Каква е разликата между удостоверяване и авторизация?
Посочете трите компонента на ELK Stack за събиране, обработка и визуализация на логове
Посочете четирите основни таблици в iptables (общо са пет). Кои са трите основни вериги в таблицата filter и какъв трафик попада в тях?