Pourquoi êtes-vous intéressé par cette entreprise et ce poste en particulier?
Cybersecurity / InfoSec
Parlez-moi d'un projet dont vous êtes fier et ce qui vous motive dans votre travail.
Quelles sont les attaques de Ticket d'Or et de Ticket d'Argent dans Kerberos?
Qu'est-ce que le groupe de sécurité 'Utilisateurs protégés' dans Windows et que fait-il?
Quelles sont les meilleures pratiques pour sécuriser les conteneurs et les charges de travail Kubernetes ?
Qu'est-ce que la confiance de domaine et qu'est-ce que la confiance sélective dans Active Directory?
Comment organiseriez-vous l'architecture du réseau (segmentation) pour une application web avec des composants frontend, backend et base de données?
Un e-mail de phishing a été envoyé et un employé a cliqué sur le lien et a saisi ses identifiants de domaine. Quelles sont vos étapes de réponse à l'incident?
Concernant les protocoles d'authentification Windows — NTLM v1, NTLM v2 et Kerberos — lequel est le plus sécurisé et pourquoi?
Quel est le concept de sécurité Zero Trust?
Si le frontend est compromis, comment empêcheriez-vous le mouvement latéral vers la base de données ? Quels modèles architecturaux pourraient aider ?
Explique SPF, DKIM et DMARC — que fait chaque technologie?
Comment utilisez-vous les outils d'IA dans votre travail?
Quels processus mettriez-vous en place pour gérer les vulnérabilités dans une application web en cours d'exécution?
Quelles mesures de sécurité appliqueriez-vous à une application web accessible depuis Internet qui gère des présentations et rapports internes confidentiels?