Cybersecurity / InfoSec
Nell'interprete Bash, eseguiamo il comando curl https://debug.ru. Descrivi nel modo più dettagliato possibile quali azioni e processi si verificheranno prima di ricevere una risposta dal server web.
Cos'è il DNS, a cosa serve, quale protocollo e porta utilizza, in quali casi passa da UDP a TCP?
Qual è la differenza tra OpenID e OAuth?
Quali tipi di crittografia conosci e quali vengono utilizzati in HTTPS?
Qual è la differenza tra Reflected XSS e DOM XSS?
Come si chiama l'account di servizio con i privilegi massimi in Windows?
Come avviene la stretta di mano tripartita nel protocollo UDP?
Possiamo ottenere un nome di dominio da un indirizzo IP in DNS (risoluzione inversa)?
Cos'è la SOP (Politica della stessa origine)?
Perché sei interessato a questa azienda e a questa posizione in particolare?
Qual è la differenza tra AS-REP Roasting e Kerberoasting?
Come funziona il DNS?
Come si possono integrare più sistemi informativi tra loro per lo scambio di dati?
Parli del modello OSI e di come si differenzia dallo stack TCP/IP
Parli della sua esperienza lavorativa e delle responsabilità nel suo precedente ruolo di esperto in sicurezza delle informazioni
Parla delle minacce moderne alla sicurezza delle informazioni usando l'esempio dell'OWASP TOP 10
Analizza la sicurezza del sistema web con un'area personale, dove gli utenti possono caricare file e compilare un modulo i cui dati vengono trasmessi ad un altro sistema. A cosa prestare attenzione?
Quali sono gli account e i permessi in Linux?
Come proteggere il modulo di autenticazione dagli attacchi di forza bruta senza utilizzare strumenti di protezione esterni?
Cosa significa la lettera 's' nei permessi di accesso di Linux (SUID/SGID)?