Sobes.tech

Cybersecurity / InfoSec

Kaphatunk-e doménnevet IP-cím alapján DNS-ben (fordított feloldás)?

286

Elemezze a személyes fiókkal rendelkező webrendszer biztonságát, ahol a felhasználók fájlokat tölthetnek fel és kitölthetik egy űrlapot, amelynek adatai egy másik rendszerbe kerülnek. Mire kell figyelni?

285

Mi az a DNS, mire való, melyik protokollt és portot használ, milyen esetekben vált UDP-ről TCP-re?

277

Milyen típusú titkosításokat ismersz, és melyeket használják a HTTPS-ben?

274

Meséljen a korábbi információbiztonsági szakértői pozíciójában szerzett tapasztalatairól és felelősségeiről

259

Hogyan lehet több információs rendszert egymással összekapcsolni az adatok cseréje érdekében?

248

Beszéljen a modern információbiztonsági fenyegetésekről az OWASP TOP 10 példáján keresztül

244

Meséljen az OSI modellről és arról, hogy miben különbözik a TCP/IP veremtől

244

Hogyan védjük az autentikációs űrlapot brute force támadások ellen külső védelmi eszközök nélkül?

237

Mit tud a modern hitelesítési és jogosultsági protokollokról (OAuth 2.0, OpenID Connect)?

155

Hogyan védekezhetünk az SQL-injekciók ellen az információs rendszer szintjén WAF/IPS/IDS használata nélkül?

153

Mi az az IDOR (Biztonságtalan Közvetlen Objektum Hivatkozás), és hogyan védekezhet ellene?

146

Milyen határidővel tudsz munkába állni? Tudsz azonnal az ajánlat után kezdeni?

135

Hogyan állítódik be a HTTPS kapcsolat? Írja le a TLS Handshake folyamatát

132

Hogyan tároljuk biztonságosan a felhasználók jelszavait egy helyi hitelesítéssel rendelkező információs rendszer adatbázisában?

125

Mi a különbség a hash-elés és a titkosítás között alapvetően?

110