Kaphatunk-e doménnevet IP-cím alapján DNS-ben (fordított feloldás)?
Cybersecurity / InfoSec
Elemezze a személyes fiókkal rendelkező webrendszer biztonságát, ahol a felhasználók fájlokat tölthetnek fel és kitölthetik egy űrlapot, amelynek adatai egy másik rendszerbe kerülnek. Mire kell figyelni?
Mi az a DNS, mire való, melyik protokollt és portot használ, milyen esetekben vált UDP-ről TCP-re?
Milyen típusú titkosításokat ismersz, és melyeket használják a HTTPS-ben?
Hogyan történik a háromoldalú kézfogás az UDP protokollában?
Meséljen a korábbi információbiztonsági szakértői pozíciójában szerzett tapasztalatairól és felelősségeiről
Hogyan lehet több információs rendszert egymással összekapcsolni az adatok cseréje érdekében?
Beszéljen a modern információbiztonsági fenyegetésekről az OWASP TOP 10 példáján keresztül
Meséljen az OSI modellről és arról, hogy miben különbözik a TCP/IP veremtől
Hogyan védjük az autentikációs űrlapot brute force támadások ellen külső védelmi eszközök nélkül?
Milyen munkarend érdekel (iroda/home office/hibrid)?
Mit tud a modern hitelesítési és jogosultsági protokollokról (OAuth 2.0, OpenID Connect)?
Milyen a fizetési elvárásod?
Hogyan védekezhetünk az SQL-injekciók ellen az információs rendszer szintjén WAF/IPS/IDS használata nélkül?
Mi az az IDOR (Biztonságtalan Közvetlen Objektum Hivatkozás), és hogyan védekezhet ellene?
Mi az a DHCP, mire való és hogyan működik?
Milyen határidővel tudsz munkába állni? Tudsz azonnal az ajánlat után kezdeni?
Hogyan állítódik be a HTTPS kapcsolat? Írja le a TLS Handshake folyamatát
Hogyan tároljuk biztonságosan a felhasználók jelszavait egy helyi hitelesítéssel rendelkező információs rendszer adatbázisában?
Mi a különbség a hash-elés és a titkosítás között alapvetően?