Sobes.tech

Cybersecurity / InfoSec

Жеке кабинетпен жұмыс істейтін веб жүйесінің қауіпсіздігін талдаңыз, мұнда пайдаланушылар файлдар жүктеп, форма толтырады, ал деректер басқа жүйеге беріледі. Нені ескеру керек?

287

DNS-де IP мекенжайынан домен атын алуға бола ма (кері іздеу)?

287

DNS дегеніміз не, ол не үшін пайдаланылады, қандай протокол мен портты қолданады, және қай жағдайларда UDP-дан TCP-ға ауысады?

277

Қандай шифрлау түрлерін білесіз және HTTPS-те қайсысы қолданылады?

275

UDP протоколында үш жақты handshake қалай жүзеге асады?

268

Өзінің ақпараттық қауіпсіздік саласындағы алдыңғы қызметінде жұмыс тәжірибесі мен міндеттері туралы айтыңыз.

259

Деректер алмасу үшін бірнеше ақпараттық жүйелерді қалай біріктіруге болады?

248

OWASP TOP 10 мысалында заманауи ақпараттық қауіпсіздік қауіптері туралы айтыңыз.

244

OSI моделін және ол TCP/IP стекінен қалай ерекшеленетінін айтып беріңіз.

244

Сыртқы қорғау құралдарын қолданбай, аутентификация формасын brute force шабуылдарынан қалай қорғауға болады?

237

Қандай жұмыс режимі сізді қызықтырады (офис/қашықтан/гибрид)?

168

Қазіргі заманғы аутентификация және авторизация протоколдары (OAuth 2.0, OpenID Connect) туралы не білесіз?

155

WAF/IPS/IDS қолданбай, ақпараттық жүйе деңгейінде SQL-инъекциялардан қалай қорғануға болады?

154

Сіздердің жалақыдан күтулеріңіз қандай?

153

IDOR (Қауіпсіз емес тікелей объекті сілтемесі) дегеніміз не және оған қалай қарсы тұруға болады?

147

DHCP дегеніміз не, ол не үшін қажет және қалай жұмыс істейді?

145

Жұмысқа шығу уақытыңыз қандай? Ұсыныстан кейін дереу шығуға бола ма?

135

HTTPS байланысы қалай орнатылады? TLS Handshake процесін сипаттаңыз.

132

Жергілікті аутентификациясы бар ақпараттық жүйенің дерекқорында пайдаланушылардың құпия сөздерін қалай қауіпсіз сақтау керек?

126

Хештеу мен шифрлаудың негізгі айырмашылығы неде?

112