Quels attaques sur l'infrastructure Active Directory connaissez-vous ? Parlez-moi du Kerberoasting.
Cybersecurity / InfoSec
Pourquoi est-il si important dans l'écosystème Kerberos que le client et le serveur KDC soient synchronisés en temps (avec une différence maximale de 300 secondes par défaut) ? À quelle étape la vérification du temps a-t-elle lieu ?
Comment les logs sont-ils enregistrés dans un fichier texte dans /var/log ? Décrivez la chaîne depuis la source jusqu'au fichier.
Quelle magie se produit sur le commutateur lors de la sortie d'une trame L2 via un port trunk et un port d'accès ? Qu'est-ce que le VLAN natif ?
Qu'est-ce que le NAT (Network Address Translation) et quel problème global résout-il ? Nommez les 3 principales réseaux gris qui ne sont pas routés dans le réseau global.
Parlez-nous de l'attaque Golden Ticket. En quoi consiste-t-elle et quelle est sa gravité?
À quoi ressemble VLAN au niveau L2 et quelle restriction existe pour l'ID VLAN dans la norme 802.1Q?
Nomme les quatre tables principales dans iptables (il y en a cinq au total). Quelles sont les trois chaînes principales dans la table filter et quel trafic y entre?
Que aimeriez-vous faire dans le domaine de la sécurité de l'information?
Quelle quantité de sessions NAT peut-on initier sur un seul routeur?
Qu'est-ce qu'un VLAN et quels problèmes résout-il?
Sur quelles technologies du noyau Linux la conteneurisation est-elle basée ? Qu'est-ce que SUID, SGID et Sticky bit dans le système de fichiers ?
Nomme une vulnérabilité populaire ou médiatisée au cours des cinq dernières années qui vous a impressionné, et expliquez en quoi consistait son exploitation.
Parlez-nous de votre expérience professionnelle actuelle : rôle, responsabilités, tâches quotidiennes et activités de projet.