Cybersecurity / InfoSec
Im Bash-Interpreter führen wir den Befehl curl https://debug.ru aus. Beschreiben Sie so detailliert wie möglich, welche Aktionen und Prozesse stattfinden, bevor wir eine Antwort vom Webserver erhalten.
Was ist DNS, wofür ist es, welches Protokoll und welchen Port verwendet es, in welchen Fällen wechselt es von UDP zu TCP?
Was ist der Unterschied zwischen OpenID und OAuth?
Welche Verschlüsselungstypen kennen Sie und welche werden in HTTPS verwendet?
Was ist der Unterschied zwischen Reflected XSS und DOM XSS?
Wie heißt das Dienstkonto mit den höchsten Privilegien in Windows?
Wie erfolgt der dreiseitige Handshake im UDP-Protokoll?
Können wir im DNS einen Domainnamen anhand einer IP-Adresse erhalten (Reverse-Lookup)?
Was ist die SOP (Same Origin Policy)?
Warum sind Sie an diesem Unternehmen und dieser Position speziell interessiert?
Worin besteht der Unterschied zwischen AS-REP Roasting und Kerberoasting?
Wie funktioniert DNS?
Wie kann man mehrere Informationssysteme miteinander integrieren, um Daten auszutauschen?
Erzählen Sie uns vom OSI-Modell und wie es sich vom TCP/IP-Stack unterscheidet
Berichten Sie uns über Ihre Berufserfahrung und Verantwortlichkeiten in Ihrer vorherigen Position als Spezialist für Informationssicherheit
Erzählen Sie von modernen Bedrohungen der Informationssicherheit am Beispiel der OWASP TOP 10
Analysieren Sie die Sicherheit des Web-Systems mit einem persönlichen Bereich, in dem Benutzer Dateien hochladen und ein Formular ausfüllen können, dessen Daten an ein anderes System übertragen werden. Worauf sollte man achten?
Welche Konten und Rechte gibt es in Linux?
Wie schützt man das Authentifizierungsformular vor Brute-Force-Angriffen ohne externe Schutzmaßnahmen?
Was bedeutet der Buchstabe 's' in den Linux-Zugriffsrechten (SUID/SGID)?