Kokius atakas žinote Active Directory infrastruktūrai? Papasakokite apie Kerberoasting.
Cybersecurity / InfoSec
Kodėl Kerberos ekosistemoje taip svarbu, kad klientas ir KDC serveris būtų sinchronizuoti laiku (numatyta skirtumas ne didesnis kaip 300 sekundės)? Kurioje stadijoje vyksta laiko patikra?
Kaip logai patenka į tekstinį failą /var/log? Aprašykite grandinę nuo šaltinio iki failo.
Kokia magija vyksta jungiklyje, kai L2 rėmelis išeina per trunk prievadą ir access prievadą? Kas yra Native VLAN?
Kas yra NAT (Tinklo adresų vertimas) ir kokią globalią problemą jis sprendžia? Paminėkite 3 pagrindines pilkas tinklus, kurios nėra maršrutizuotos globaliniame tinkle.
Papaskinkite apie Golden Ticket ataką. Kas tai ir kaip pavojinga ši ataka?
Kaip atrodo VLAN L2 lygyje ir kokie apribojimai taikomi VLAN ID standartui 802.1Q?
Įvardinkite keturias pagrindines iptables lenteles (iš viso jų penkios). Kokios trys pagrindinės grandinės yra filter lentelėje ir kokia srauto rūšis jose patenka?
Ką norėtumėte daryti informacijos saugumo srityje?
Kiek NAT sesijų galima inicijuoti viename maršrutizatoriuje?
Kas yra VLAN ir kokius uždavinius jis sprendžia?
Kokiose Linux branduolio technologijose yra sukurta konteinerizacija? Kas yra SUID, SGID ir Sticky bit failų sistemoje?
Paminėkite populiarią arba garsiai nuskambėjusią pažeidžiamumą per pastaruosius penkerius metus, kuri jums padarė įspūdį, ir paaiškinkite, kuo ji buvo išnaudota.
Papaskinkite apie savo dabartinę darbo patirtį: vaidmenį, atsakomybes, kasdienes užduotis ir projektinę veiklą.