Cybersecurity / InfoSec
Cos'è la forza bruta e come prevenirla?
Cos'è la crittografia e quali problemi risolve? In cosa si differenziano cifratura, hashing e codifica?
È possibile scrivere un test che rilevi una condizione di race data?
Qual è davvero la differenza chiave tra GET e POST? Perché i malintenzionati preferiscono POST?
Qual è la differenza tra autenticazione e autorizzazione?
Quanti specialisti c'erano nel tuo team e come sono state distribuite le attività?
Parla brevemente della tua esperienza, alcuni casi interessanti.
Parlaci della tua esperienza lavorativa attuale: ruolo, responsabilità, compiti quotidiani e attività di progetto.
Dove vengono memorizzati i dati delle password degli utenti locali di Linux?
I dati originali possono essere ripristinati da un hash?
Come appare VLAN a livello L2 e quale restrizione esiste per l'ID VLAN nello standard 802.1Q?
Sai cos'è l'ASLR?
Sai cos'è eBPF?
Su quali tecnologie del kernel Linux si basa la containerizzazione? Cos'è SUID, SGID e Sticky bit nel file system?
Qual è la differenza fondamentale tra hashing e crittografia?
Quali processi configureresti per gestire le vulnerabilità in un'applicazione web in esecuzione?
Nominare i tre componenti di ELK Stack per la raccolta, l'elaborazione e la visualizzazione dei log
Sai cos'è VBS e HVCI?
Come memorizzare in modo sicuro le password degli utenti in un database di un sistema informativo con autenticazione locale?
Quali misure di sicurezza applicheresti a una web application accessibile da internet che gestisce presentazioni e rapporti interni riservati?