Quali attacchi all'infrastruttura di Active Directory conosci? Parlami di Kerberoasting.
Cybersecurity / InfoSec
Perché è così importante nell'ecosistema Kerberos che il client e il server KDC siano sincronizzati nel tempo (con una differenza massima di 300 secondi di default)? In quale fase avviene il controllo del tempo?
Come vengono inseriti i log in un file di testo in /var/log? Descrivi la catena dall'origine al file.
Qual è la magia che avviene sullo switch quando un frame L2 esce tramite una porta trunk e una porta di accesso? Cos'è il VLAN nativo?
Cos'è NAT (Network Address Translation) e quale problema globale risolve? Nomina le prime 3 reti grigie che non vengono instradate nella rete globale.
Parlaci dell'attacco Golden Ticket. Di cosa si tratta e quanto è pericoloso?
Come appare VLAN a livello L2 e quale restrizione esiste per l'ID VLAN nello standard 802.1Q?
Cos'è VLAN e quali compiti risolve?
Nominare le quattro tabelle principali in iptables (sono in totale cinque). Quali sono le tre catene principali nella tabella filter e quale traffico vi entra?
Su quali tecnologie del kernel Linux si basa la containerizzazione? Cos'è SUID, SGID e Sticky bit nel file system?
Quante sessioni NAT è possibile avviare su un singolo router?
Cosa ti piacerebbe fare nel campo della sicurezza delle informazioni?
Nominare una vulnerabilità popolare o di grande impatto degli ultimi cinque anni che ti ha impressionato e spiegare in cosa consisteva il suo sfruttamento.
Parlaci della tua esperienza lavorativa attuale: ruolo, responsabilità, compiti quotidiani e attività di progetto.