Miért érdeklődsz ebben a vállalatban és ebben a pozícióban különösen?
Cybersecurity / InfoSec
Mesélj egy olyan projektről, amire büszke vagy, és ami motivál a munkádban.
Mik a legjobb gyakorlatok a konténerek és a Kubernetes munkaterhelések biztonságának megőrzésére?
Mi a Golden Ticket és Silver Ticket támadás a Kerberosban?
Mi az a 'Védett felhasználók' biztonsági csoport Windowsban, és mit csinál?
Mi az a domain bizalom és mi az a szelektív bizalom az Active Directory-ban?
Hogyan szervezné az hálózati architektúrát (szegmentálást) egy webalkalmazás esetében, amelynek frontend, backend és adatbázis komponensei vannak?
Egy adathalász e-mailt küldtek, és egy alkalmazott rákattintott a linkre, és megadta a domain hitelesítő adatait. Milyen lépéseket tesz az incidensre adott válasz során?
A Windows hitelesítési protokollák — NTLM v1, NTLM v2 és Kerberos — melyik biztonságosabb és miért?
Mi a Zero Trust biztonsági koncepció?
Ha a frontend kompromittálódik, hogyan akadályoznád meg az oldalirányú mozgást az adatbázishoz? Milyen architektúrális minták segítenek?
Magyarázd el az SPF-et, DKIM-et és DMARC-ot — mit csinál minden technológia?
Hogyan használja az AI eszközöket a munkájában?
Milyen folyamatokat állítanál be, hogy kezelje a sérülékenységeket egy működő webalkalmazásban?
Milyen biztonsági intézkedéseket alkalmaznál egy interneten elérhető webalkalmazásra, amely bizalmas belső prezentációkat és jelentéseket kezel?