Ar galime DNS-ėje gauti domeno vardą pagal IP adresą (atvirkštinė užklausa)?
Cybersecurity / InfoSec
Išanalizuokite asmeninio kabineto turinčio interneto sistemos saugumą, kur naudotojai gali įkelti failus ir užpildyti formą, kurios duomenys perduodami į kitą sistemą. Į ką reikėtų atkreipti dėmesį?
Kas yra DNS, kam jis skirtas, kokį protokolą ir prievadą naudoja, kokiais atvejais pereina iš UDP į TCP?
Kokius šifravimo tipus žinote ir kurie naudojami HTTPS?
Kaip vyksta trijų šalių rankos paspaudimas UDP protokole?
Papaskinkite apie savo darbo patirtį ir atsakomybes ankstesnėje informacijos saugumo specialisto pareigose
Kaip galima sujungti kelis informacinius sistemas tarpusavyje duomenų mainams?
Pasakokite apie šiuolaikines informacijos saugumo grėsmes, remiantis OWASP TOP 10 pavyzdžiu
Papasakokite apie OSI modelį ir kaip jis skiriasi nuo TCP/IP steko
Kaip apsaugoti autentifikacijos formą nuo brute force atakų be išorinių apsaugos priemonių naudojimo?
Kokį darbo režimą jus domina (biuras/nuotolinis/daugiafunkcinis)?
Ką žinote apie šiuolaikinius autentifikacijos ir autorizacijos protokolus (OAuth 2.0, OpenID Connect)?
Kokios yra jūsų atlyginimo lūkesčiai?
Kaip apsisaugoti nuo SQL injekcijų informacinės sistemos lygyje be WAF/IPS/IDS naudojimo?
Kas yra DHCP, kam jis skirtas ir kaip veikia?
Kas yra IDOR (Nepasitikimas Tiesioginis Objekto Nuoroda) ir kaip nuo jo apsisaugoti?
Kokie yra jūsų darbo pradžios terminai? Ar galite pradėti iš karto po pasiūlymo?
Kaip nustatomas HTTPS ryšys? Aprašykite TLS Handshake procesą
Kaip saugiai laikyti naudotojų slaptažodžius informacijos sistemos duomenų bazėje su vietine autentifikacija?
Kuo skiriasi hash'inimas nuo šifravimo fundamentaliai?