Warum sind Sie an diesem Unternehmen und dieser Position speziell interessiert?
Cybersecurity / InfoSec
Erzählen Sie mir von einem Projekt, auf das Sie stolz sind, und was Sie in Ihrer Arbeit motiviert.
Was sind bewährte Methoden zur Absicherung von Containern und Kubernetes-Workloads?
Was sind Golden Ticket- und Silver Ticket-Angriffe in Kerberos?
Was ist die Sicherheitsgruppe 'Geschützte Benutzer' in Windows und was macht sie?
Was sind Domänenvertrauensstellungen und was ist selektives Vertrauen in Active Directory?
Wie würden Sie die Netzwerkarchitektur (Segmentierung) für eine Webanwendung mit Frontend-, Backend- und Datenbankkomponenten organisieren?
Eine Phishing-E-Mail wurde versendet und ein Mitarbeiter hat auf den Link geklickt und seine Domain-Anmeldeinformationen eingegeben. Was sind Ihre Schritte zur Reaktion auf den Vorfall?
Bezüglich der Windows-Authentifizierungsprotokolle — NTLM v1, NTLM v2 und Kerberos — welches ist sicherer und warum?
Was ist das Zero Trust Sicherheitskonzept?
Wenn das Frontend kompromittiert ist, wie würden Sie seitliche Bewegungen zur Datenbank verhindern? Welche architektonischen Muster könnten helfen?
Erklären Sie SPF, DKIM und DMARC — was macht jede Technologie?
Welche Prozesse würden Sie einrichten, um Schwachstellen in einer laufenden Webanwendung zu verwalten?
Wie nutzt du KI-Tools in deiner Arbeit?
Welche Sicherheitsmaßnahmen würden Sie auf eine Webanwendung anwenden, die aus dem Internet zugänglich ist und vertrauliche interne Präsentationen und Berichte verarbeitet?