რა თავდასხმებს იცნობთ Active Directory-ის ინფრასტრუქტურაზე? გვითხარით Kerberoasting-ის შესახებ.
Cybersecurity / InfoSec
რატომ არის Kerberos სისტემაში ასე მნიშვნელოვანი, რომ კლაიენტი და KDC სერვერი დროით სინქრონიზებული იყოს (ნაგულისხმევი სხვაობა არაუმეტეს 300 წამი)? რა ეტაპზე ხდება დროის შემოწმება?
როგორ აღწევენ ლოგები /var/log-ში მდებარე ტექსტურ ფაილში? აღწერეთ ჯაჭვი წყაროდან ფაილამდე.
რა მაგია ხდება სვიტჩზე, როდესაც L2-ფრეიმი trunk-პორტისა და access-პორტის მეშვეობით გამოდის? რა არის Native VLAN?
რა არის NAT (ქსელის მისამართების თარგმანი) და რა გლობალურ პრობლემას აჭრილებს? დაასახელეთ ტოპ-3 მუქი ქსელი, რომლებიც არ არის მარშრუტიზებული გლობალურ ქსელში.
გადმოგვითყვით Golden Ticket თავდასხმის შესახებ. რა არის ეს და რამდენად საშიშია ეს თავდასხმა?
როგორ გამოიყურება VLAN დონეზე L2 და რა შეზღუდვა არსებობს VLAN ID-ისთვის სტანდარტში 802.1Q?
iptables-ის ოთხი ძირითადი ცხრილი დაასახელეთ (სულ ხუთია). რა სამი ძირითადი ჯაჭვი არსებობს filter ცხრილში და რა ტრეფიკი შედის მათში?
რა გსურთ ინფორმაციის უსაფრთხოების სფეროში?
რამდენი NAT-სესია შეიძლება დაიწყოს ერთ როუტერზე?
რა არის VLAN და რა დავალებებს აგვარებს?
Linux-ის ბირთვის რომელ ტექნოლოგიებზეა აგებული კონტეინერიზაცია? რა არის SUID, SGID და Sticky bit ფაილურ სისტემაში?
დასახელეთ ბოლო ხუთი წლის განმავლობაში პოპულარული ან ხმაურიანი სუსტი წერტილი, რომელმაც თქვენზე შთაბეჭდილება მოახდინა, და ახსენით, რა იყო მისი ექსპლუატაცია.
გთხოვთ, მოგვიყევით თქვენი მიმდინარე სამუშაო გამოცდილების შესახებ: როლი, პასუხისმგებლობები, ყოველდღიური დავალებები და პროექტის აქტივობა.