DNS-ში შეგვიძლია IP-მისამართიდან დომენის სახელის მიღება (წინააღმდეგო გადმოცემა)?
Cybersecurity / InfoSec
გაანალიზეთ პირადი ანგარიშის მქონე ვებ-სისტემის უსაფრთხოება, სადაც მომხმარებლებს შეუძლიათ ფაილების ატვირთვა და ფორმის შევსება, რომლის მონაცემებიც გადაეცემა სხვა სისტემას. რა ყურადღება უნდა მიაქციოთ?
DNS რა არის, რა მიზნით გამოიყენება, რა პროტოკოლი და პორტი იყენებს, რა შემთხვევებში გადადის UDP-დან TCP-მდე?
რომელი კოდირების ტიპები იცით და რომელთაგან გამოიყენება HTTPS-ში?
როგორ ხდება სამმხრივი ხელის მოწერა UDP პროტოკოლში?
გთხოვთ, მოგვიყევით თქვენი სამუშაო გამოცდილებისა და პასუხისმგებლობების შესახებ ინფორმაციის უსაფრთხოების სპეციალისტის წინა პოზიციაზე
როგორ შეიძლება რამდენიმე საინფორმაციო სისტემის ინტეგრირება მონაცემების გაცვლისთვის?
გააზიარეთ თანამედროვე ინფორმაციული უსაფრთხოების საფრთხეები OWASP TOP 10-ის მაგალითით
OSImodeli და როგორ განსხვავდება TCP/IP სტეკიდან
როგორ დავიცვათ ავტორიზაციის ფორმა brute force თავდასხმებისგან გარეშე გარეგანი დაცვის საშუალებების გამოყენების?
რომელი სამუშაო რეჟიმი გსურთ (ოფისი/დისტანციური/ჰიბრიდული)?
რას იცნობ თანამედროვე ავტორიზაციის და ავტორიზაციის პროტოკოლებზე (OAuth 2.0, OpenID Connect)?
რა არის თქვენი ანაზღაურების მოლოდინები?
როგორ დავიცვათ SQL ინექციებისგან ინფორმაციული სისტემის დონეზე WAF/IPS/IDS-ის გამოყენების გარეშე?
რა არის DHCP, რა მიზნით გამოიყენება და როგორ მუშაობს?
IDOR (უსაფრთხო არ არის პირდაპირი ობიექტის მითითება) რა არის და როგორ დაიცვათ თავი მისგან?
თქვენი სამუშაოს დაწყების ვადები რა არის? შეგიძლიათ დაუყოვნებლივ დაიწყოთ შეთავაზების შემდეგ?
როგორ იქმნება HTTPS კავშირი? აღწერეთ TLS Handshake პროცესი
როგორ უნდა შევინახოთ უსაფრთხოდ მომხმარებელთა პაროლები ინფორმაციის სისტემის მონაცემთა ბაზაში ადგილობრივი ავტორიზაციით?
ჰეშირება და შიფრირება რა ძირითადი განსხვავებაა?