Können wir im DNS einen Domainnamen anhand einer IP-Adresse erhalten (Reverse-Lookup)?
Cybersecurity / InfoSec
Analysieren Sie die Sicherheit des Web-Systems mit einem persönlichen Bereich, in dem Benutzer Dateien hochladen und ein Formular ausfüllen können, dessen Daten an ein anderes System übertragen werden. Worauf sollte man achten?
Was ist DNS, wofür ist es, welches Protokoll und welchen Port verwendet es, in welchen Fällen wechselt es von UDP zu TCP?
Welche Verschlüsselungstypen kennen Sie und welche werden in HTTPS verwendet?
Wie erfolgt der dreiseitige Handshake im UDP-Protokoll?
Berichten Sie uns über Ihre Berufserfahrung und Verantwortlichkeiten in Ihrer vorherigen Position als Spezialist für Informationssicherheit
Wie kann man mehrere Informationssysteme miteinander integrieren, um Daten auszutauschen?
Erzählen Sie von modernen Bedrohungen der Informationssicherheit am Beispiel der OWASP TOP 10
Erzählen Sie uns vom OSI-Modell und wie es sich vom TCP/IP-Stack unterscheidet
Wie schützt man das Authentifizierungsformular vor Brute-Force-Angriffen ohne externe Schutzmaßnahmen?
Welchen Arbeitsmodus interessiert Sie (Büro/Remote/Hybrid)?
Was wissen Sie über moderne Authentifizierungs- und Autorisierungsprotokolle (OAuth 2.0, OpenID Connect)?
Was sind Ihre Gehaltsvorstellungen?
Wie schützt man sich vor SQL-Injektionen auf Systemebene ohne WAF/IPS/IDS?
Was ist IDOR (Unsichere direkte Objektverweisung) und wie kann man sich dagegen schützen?
Was ist DHCP, wofür ist es und wie funktioniert es?
Wie sind Ihre Fristen für den Arbeitsbeginn? Können Sie sofort nach dem Angebot anfangen?
Wie wird eine HTTPS-Verbindung hergestellt? Beschreiben Sie den TLS Handshake-Prozess
Wie speichert man die Passwörter der Benutzer sicher in einer Datenbank eines Informationssystems mit lokaler Authentifizierung?
Worin besteht der grundlegende Unterschied zwischen Hashing und Verschlüsselung?