Perché sei interessato a questa azienda e a questa posizione in particolare?
Cybersecurity / InfoSec
Parlami di un progetto di cui sei orgoglioso e cosa ti motiva nel tuo lavoro.
Cosa sono gli attacchi di Ticket d'Oro e Ticket d'Argento in Kerberos?
Cos'è il gruppo di sicurezza 'Utenti protetti' in Windows e cosa fa?
Quali sono le migliori pratiche per proteggere i container e i carichi di lavoro di Kubernetes?
Cosa sono le trust di dominio e cos'è la trust selettiva in Active Directory?
Come organizzeresti l'architettura di rete (segmentazione) per un'applicazione web con componenti frontend, backend e database?
Per quanto riguarda i protocolli di autenticazione di Windows — NTLM v1, NTLM v2 e Kerberos — quale è più sicuro e perché?
È stato inviato un email di phishing e un dipendente ha cliccato sul link e inserito le proprie credenziali di dominio. Quali sono i tuoi passaggi di risposta all'incidente?
Qual è il concetto di sicurezza Zero Trust?
Spiega SPF, DKIM e DMARC — cosa fa ciascuna tecnologia?
Se il frontend viene compromesso, come impediresti il movimento laterale verso il database? Quali pattern architetturali potrebbero aiutare?
Come usi gli strumenti di IA nel tuo lavoro?
Quali processi configureresti per gestire le vulnerabilità in un'applicazione web in esecuzione?
Quali misure di sicurezza applicheresti a una web application accessibile da internet che gestisce presentazioni e rapporti interni riservati?