Kādus uzbrukumus Active Directory infrastruktūrai jūs zināt? Pastāstiet man par Kerberoasting.
Cybersecurity / InfoSec
Kāpēc Kerberos ekosistēmā tik svarīgi ir, lai klients un KDC serveris būtu sinhronizēti pēc laika (pēc noklusējuma atšķirība nav lielāka par 300 sekundēm)? Kurā posmā notiek laika pārbaude?
Kā logi nonāk teksta failā /var/log? Aprakstiet ķēdi no avota līdz failam.
Kāda burvība notiek pārslēdzējā, kad L2 kadrs iziet caur trunk portu un access portu? Kas ir Native VLAN?
Kas ir NAT (Tīkla adresu tulkošana) un kādu globālo problēmu tas risina? Nosauciet top-3 pelēkās tīklus, kas netiek maršrutētas globālajā tīklā.
Pastāstiet par Golden Ticket uzbrukumu. Kas tas ir un cik bīstams tas ir?
Kā izskatās VLAN L2 līmenī un kāds ir VLAN ID ierobežojums standartā 802.1Q?
Nosauciet četras galvenās tabulas iptables (kopā to ir piecas). Kādas trīs galvenās ķēdes pastāv filter tabulā un kāds ir tajās ienākošais satiksmes tips?
Ko vēlētos darīt informācijas drošības jomā?
Cik NAT sesijas var uzsākt vienā maršrutētājā?
Kas ir VLAN un kādus uzdevumus tas risina?
Kādas Linux kodola tehnoloģijas ir izmantotas konteinerizācijai? Kas ir SUID, SGID un Sticky bit failu sistēmā?
Nosauciet populāru vai skaļu ievainojamību pēdējo piecu gadu laikā, kas jūs ir pārsteigusi, un paskaidrojiet, kā tā tika izmantota.
Pastāstiet par savu pašreizējo darba pieredzi: lomu, atbildībām, ikdienas uzdevumiem un projekta aktivitāti.