Analyzujte zabezpečení webového systému s osobním účtem, kde uživatelé mohou nahrávat soubory a vyplňovat formulář, jehož údaje jsou předávány do jiného systému. Na co si dát pozor?
Cybersecurity / InfoSec
Můžeme v DNS získat doménové jméno podle IP adresy (reverzní dotaz)?
Co je DNS, k čemu slouží, jaký protokol a port používá, v jakých případech přechází z UDP na TCP?
Jaké typy šifrování znáte a které se používají v HTTPS?
Jak probíhá trojstranné handshake v protokolu UDP?
Povězte nám o svých pracovních zkušenostech a povinnostech na předchozí pozici specialisty na informační bezpečnost
Jak lze integrovat několik informačních systémů pro výměnu dat?
Povězte o současných hrozbách pro informační bezpečnost na příkladu OWASP TOP 10
Povězte nám o modelu OSI a v čem se liší od zásobníku TCP/IP
Jak chránit formulář pro autentizaci před útoky hrubou silou bez použití externích prostředků ochrany?
Jaký režim práce vás zajímá (kancelář/dálková práce/hybridní)?
Co víte o moderních protokolech autentizace a autorizace (OAuth 2.0, OpenID Connect)?
Jaké jsou vaše očekávání ohledně platu?
Jak se chránit před SQL injection na úrovni informačního systému bez použití WAF/IPS/IDS?
Co je IDOR (Nezabezpečené Přímé Odkazy na Objekt) a jak se proti němu chránit?
Co je DHCP, k čemu slouží a jak funguje?
Jaké jsou vaše termíny nástupu do práce? Můžete nastoupit ihned po nabídce?
Jak se navazuje spojení HTTPS? Popište proces TLS Handshake
Jak bezpečně ukládat hesla uživatelů v databázi informačního systému s lokální autentizací?
V čem je zásadní rozdíl mezi hashováním a šifrováním?