Analizējiet personīgās kabineta tīmekļa sistēmas drošību, kur lietotāji var augšupielādēt failus un aizpildīt veidlapu, kuru dati tiek nosūtīti uz citu sistēmu. Uz ko jāņem vērā?
Cybersecurity / InfoSec
Vai mēs varam DNS-ā iegūt domēna vārdu pēc IP adreses (atpakaļejoša vaicājuma)?
Kas ir DNS, kam tas ir paredzēts, kādu protokolu un portu tas izmanto, kādos gadījumos tas pāriet no UDP uz TCP?
Kādus šifrēšanas veidus pazīstat un kuri tiek izmantoti HTTPS?
Kā notiek trīs puses roku nospiedums UDP protokolā?
Pastāstiet mums par savu darba pieredzi un atbildību iepriekšējā informācijas drošības speciālista amatā
Kā var savienot vairākus informācijas sistēmas datu apmaiņai?
Pastāstiet par mūsdienu informācijas drošības draudiem, izmantojot OWASP TOP 10 piemēru
Pastāstiet par OSI modeli un kā tas atšķiras no TCP/IP steka
Kā aizsargāt autentifikācijas formu pret brute force uzbrukumiem bez ārēju aizsardzības līdzekļu izmantošanas?
Kādu darba režīmu jūs interesē (birojs/attālināts/hibrīds)?
Ko jūs zināt par mūsdienu autentifikācijas un autorizācijas protokoliem (OAuth 2.0, OpenID Connect)?
Kā aizsargāties pret SQL injekcijām informācijas sistēmas līmenī bez WAF/IPS/IDS izmantošanas?
Kādi ir jūsu algu gaidījumi?
Kas ir IDOR (Nesaskaidīta Tieša Objekta Atsauce) un kā no tā aizsargāties?
Kas ir DHCP, kam tas ir paredzēts un kā tas darbojas?
Kādi ir jūsu darba uzsākšanas termiņi? Vai jūs varat uzsākt tūlīt pēc piedāvājuma?
Kā tiek izveidots HTTPS savienojums? Aprakstiet TLS Handshake procesu
Kā droši glabāt lietotāju paroles informācijas sistēmas datu bāzē ar vietējo autentifikāciju?
Kāda ir galvenā atšķirība starp hashēšanu un šifrēšanu?