Sobes.tech

Cybersecurity / InfoSec

Analizējiet personīgās kabineta tīmekļa sistēmas drošību, kur lietotāji var augšupielādēt failus un aizpildīt veidlapu, kuru dati tiek nosūtīti uz citu sistēmu. Uz ko jāņem vērā?

287

Vai mēs varam DNS-ā iegūt domēna vārdu pēc IP adreses (atpakaļejoša vaicājuma)?

287

Kas ir DNS, kam tas ir paredzēts, kādu protokolu un portu tas izmanto, kādos gadījumos tas pāriet no UDP uz TCP?

277

Pastāstiet mums par savu darba pieredzi un atbildību iepriekšējā informācijas drošības speciālista amatā

259

Pastāstiet par mūsdienu informācijas drošības draudiem, izmantojot OWASP TOP 10 piemēru

244

Kā aizsargāt autentifikācijas formu pret brute force uzbrukumiem bez ārēju aizsardzības līdzekļu izmantošanas?

237

Ko jūs zināt par mūsdienu autentifikācijas un autorizācijas protokoliem (OAuth 2.0, OpenID Connect)?

155

Kā aizsargāties pret SQL injekcijām informācijas sistēmas līmenī bez WAF/IPS/IDS izmantošanas?

154

Kas ir IDOR (Nesaskaidīta Tieša Objekta Atsauce) un kā no tā aizsargāties?

147

Kādi ir jūsu darba uzsākšanas termiņi? Vai jūs varat uzsākt tūlīt pēc piedāvājuma?

135

Kā tiek izveidots HTTPS savienojums? Aprakstiet TLS Handshake procesu

132

Kā droši glabāt lietotāju paroles informācijas sistēmas datu bāzē ar vietējo autentifikāciju?

126