Analizza la sicurezza del sistema web con un'area personale, dove gli utenti possono caricare file e compilare un modulo i cui dati vengono trasmessi ad un altro sistema. A cosa prestare attenzione?
Cybersecurity / InfoSec
Possiamo ottenere un nome di dominio da un indirizzo IP in DNS (risoluzione inversa)?
Cos'è il DNS, a cosa serve, quale protocollo e porta utilizza, in quali casi passa da UDP a TCP?
Quali tipi di crittografia conosci e quali vengono utilizzati in HTTPS?
Come avviene la stretta di mano tripartita nel protocollo UDP?
Parli della sua esperienza lavorativa e delle responsabilità nel suo precedente ruolo di esperto in sicurezza delle informazioni
Come si possono integrare più sistemi informativi tra loro per lo scambio di dati?
Parla delle minacce moderne alla sicurezza delle informazioni usando l'esempio dell'OWASP TOP 10
Parli del modello OSI e di come si differenzia dallo stack TCP/IP
Come proteggere il modulo di autenticazione dagli attacchi di forza bruta senza utilizzare strumenti di protezione esterni?
Quale modalità di lavoro ti interessa (ufficio/lavoro da remoto/ibrido)?
Cosa sa dei protocolli moderni di autenticazione e autorizzazione (OAuth 2.0, OpenID Connect)?
Come proteggersi dalle injection SQL a livello del sistema informativo senza usare WAF/IPS/IDS?
Quali sono le tue aspettative salariali?
Cos'è IDOR (Riferimento Diretto Non Sicuro a Oggetti) e come proteggersi?
Cos'è DHCP, a cosa serve e come funziona?
Quali sono i tuoi tempi per iniziare a lavorare? Puoi iniziare subito dopo l'offerta?
Come si stabilisce una connessione HTTPS? Descrivi il processo di TLS Handshake
Come memorizzare in modo sicuro le password degli utenti in un database di un sistema informativo con autenticazione locale?
Qual è la differenza fondamentale tra hashing e crittografia?