Welche Angriffe auf die Active Directory-Infrastruktur kennen Sie? Erzählen Sie mir vom Kerberoasting.
Cybersecurity / InfoSec
Warum ist es im Kerberos-Ökosystem so wichtig, dass der Client und der KDC-Server zeitlich synchronisiert sind (Standardmäßig mit einer Differenz von höchstens 300 Sekunden)? In welchem Schritt erfolgt die Zeitüberprüfung?
Wie gelangen Logs in eine Textdatei in /var/log? Beschreiben Sie die Kette vom Ursprung bis zur Datei.
Welche Magie passiert am Switch, wenn ein L2-Frame über einen Trunk-Port und einen Access-Port ausgegeben wird? Was ist Native VLAN?
Was ist NAT (Network Address Translation) und welches globale Problem löst es? Nennen Sie die Top-3-Grauen Netzwerke, die im globalen Netzwerk nicht geroutet werden.
Erzählen Sie uns vom Golden Ticket-Angriff. Worum geht es bei diesem Angriff und wie gefährlich ist er?
Wie sieht VLAN auf der L2-Ebene aus und welche Einschränkung gibt es für VLAN IDs im Standard 802.1Q?
Nennen Sie die vier Haupttabellen in iptables (insgesamt sind es fünf). Welche drei Hauptketten gibt es in der Tabelle filter und welcher Datenverkehr fällt in sie?
Wie viele NAT-Sitzungen können auf einem Router initiiert werden?
Was möchten Sie im Bereich der Informationssicherheit tun?
Auf welchen Technologien des Linux-Kernels basiert die Containerisierung? Was sind SUID, SGID und Sticky Bit im Dateisystem?
Was ist VLAN und welche Aufgaben löst es?
Nennen Sie eine beliebte oder viel beachtete Sicherheitslücke der letzten fünf Jahre, die Sie beeindruckt hat, und erklären Sie, worin ihre Ausnutzung bestand.
Berichten Sie uns von Ihrer aktuellen Berufserfahrung: Rolle, Verantwortlichkeiten, tägliche Aufgaben und Projektaktivitäten.