Milyen támadásokat ismersz az Active Directory infrastruktúrájára? Mesélj a Kerberoastingról.
Cybersecurity / InfoSec
Miért olyan fontos a Kerberos ökoszisztémában, hogy a kliens és a KDC szerver időben szinkronban legyen (alapértelmezett 300 másodpercnél nem nagyobb eltérés)? Melyik szakaszban történik az idő ellenőrzése?
Hogyan kerülnek a logok a /var/log szövegfájlba? Írja le a láncot a forrástól a fájlig.
Milyen varázslat történik a switch-en, amikor egy L2-keret trunk-porton és access-porton keresztül lép ki? Mi az a Native VLAN?
Mi az a NAT (Network Address Translation), és milyen globális problémát old meg? Nevezze meg a három legfontosabb szürke hálózatot, amelyek nem kerülnek útvonalra a globális hálózatban.
Meséljen a Golden Ticket támadásról. Mi a támadás lényege és veszélyessége?
Hogyan néz ki a VLAN a L2 szinten, és milyen korlátozás van a VLAN ID-re az 802.1Q szabványban?
Nevezze meg az iptables négy fő tábláját (összesen öt van). Melyik három fő lánc létezik a filter táblában, és milyen forgalom kerül belejük?
Mekkora NAT-számításokat lehet inicializálni egy routeren?
Mit szeretne tenni az információbiztonság területén?
Mi az a VLAN és milyen feladatokat old meg?
Milyen Linux kernel technológiákra épül a konténerizáció? Mi az SUID, SGID és Sticky bit a fájlrendszerben?
Nevezzen meg egy népszerű vagy nagy port kavart sérülékenységet az elmúlt öt évből, amely lenyűgözött, és magyarázza el, miben állt a kihasználása.
Meséljen jelenlegi munkatapasztalatáról: szerep, felelősségek, napi feladatok és projekttevékenységek.