Жеке кабинетпен жұмыс істейтін веб жүйесінің қауіпсіздігін талдаңыз, мұнда пайдаланушылар файлдар жүктеп, форма толтырады, ал деректер басқа жүйеге беріледі. Нені ескеру керек?
Cybersecurity / InfoSec
DNS-де IP мекенжайынан домен атын алуға бола ма (кері іздеу)?
DNS дегеніміз не, ол не үшін пайдаланылады, қандай протокол мен портты қолданады, және қай жағдайларда UDP-дан TCP-ға ауысады?
Қандай шифрлау түрлерін білесіз және HTTPS-те қайсысы қолданылады?
UDP протоколында үш жақты handshake қалай жүзеге асады?
Өзінің ақпараттық қауіпсіздік саласындағы алдыңғы қызметінде жұмыс тәжірибесі мен міндеттері туралы айтыңыз.
Деректер алмасу үшін бірнеше ақпараттық жүйелерді қалай біріктіруге болады?
OWASP TOP 10 мысалында заманауи ақпараттық қауіпсіздік қауіптері туралы айтыңыз.
OSI моделін және ол TCP/IP стекінен қалай ерекшеленетінін айтып беріңіз.
Сыртқы қорғау құралдарын қолданбай, аутентификация формасын brute force шабуылдарынан қалай қорғауға болады?
Қандай жұмыс режимі сізді қызықтырады (офис/қашықтан/гибрид)?
Қазіргі заманғы аутентификация және авторизация протоколдары (OAuth 2.0, OpenID Connect) туралы не білесіз?
WAF/IPS/IDS қолданбай, ақпараттық жүйе деңгейінде SQL-инъекциялардан қалай қорғануға болады?
Сіздердің жалақыдан күтулеріңіз қандай?
IDOR (Қауіпсіз емес тікелей объекті сілтемесі) дегеніміз не және оған қалай қарсы тұруға болады?
DHCP дегеніміз не, ол не үшін қажет және қалай жұмыс істейді?
Жұмысқа шығу уақытыңыз қандай? Ұсыныстан кейін дереу шығуға бола ма?
HTTPS байланысы қалай орнатылады? TLS Handshake процесін сипаттаңыз.
Жергілікті аутентификациясы бар ақпараттық жүйенің дерекқорында пайдаланушылардың құпия сөздерін қалай қауіпсіз сақтау керек?
Хештеу мен шифрлаудың негізгі айырмашылығы неде?