Jaké útoky na infrastrukturu Active Directory znáte? Povídejte mi o Kerberoasting.
Cybersecurity / InfoSec
Proč je v ekosystému Kerberos tak důležité, aby byl klient a KDC server synchronizován časově (výchozí rozdíl nejvýše 300 sekund)? V jaké fázi se provádí kontrola času?
Jak se logy dostávají do textového souboru v /var/log? Popište řetězec od zdroje po soubor.
Jaká magie se děje na přepínači při výstupu L2 rámce přes trunk port a access port? Co je Native VLAN?
Co je NAT (Network Address Translation) a jaký globální problém řeší? Uveďte top-3 šedých sítí, které nejsou směrovány v globální síti.
Povězte nám o útoku Golden Ticket. V čem spočívá a jaké je jeho nebezpečí?
Jak vypadá VLAN na úrovni L2 a jaké omezení platí pro VLAN ID ve standardu 802.1Q?
Uveďte čtyři hlavní tabulky v iptables (celkem jich je pět). Jaké tři hlavní řetězce existují v tabulce filter a jaký provoz do nich vstupuje?
Kolik NAT relací lze inicializovat na jednom směrovači?
Co byste chtěli dělat v oblasti kybernetické bezpečnosti?
Co je VLAN a jaké úkoly řeší?
Na jakých technologiích jádra Linux je postavena kontejnerizace? Co jsou SUID, SGID a Sticky bit v souborovém systému?
Uveďte populární nebo mediálně známou zranitelnost za posledních pět let, která na vás zapůsobila, a vysvětlete, v čem spočívala její zneužití.
Povězte nám o svých současných pracovních zkušenostech: role, odpovědnosti, každodenní úkoly a projektová aktivita.