Dlaczego jesteś zainteresowany tą firmą i tym stanowiskiem?
Cybersecurity / InfoSec
Opowiedz mi o projekcie, z którego jesteś dumny, i co motywuje Cię w Twojej pracy.
Czym są ataki Złotego i Srebrnego Biletu w Kerberos?
Czym jest grupa bezpieczeństwa 'Chronieni użytkownicy' w Windows i co robi?
Jakie są najlepsze praktyki zabezpieczania kontenerów i obciążeń Kubernetes?
Czym są zaufania domenowe i czym jest zaufanie selektywne w Active Directory?
Jak zorganizowałbyś architekturę sieci (segmentację) dla aplikacji internetowej z komponentami frontend, backend i bazą danych?
Wysłano e-mail phishingowe, a jeden pracownik kliknął w link i wpisał swoje dane logowania do domeny. Jakie są Twoje kroki reakcji na incydent?
Jeśli chodzi o protokoły uwierzytelniania Windows — NTLM v1, NTLM v2 i Kerberos — który jest bardziej bezpieczny i dlaczego?
Na czym polega koncepcja bezpieczeństwa Zero Trust?
Wyjaśnij SPF, DKIM i DMARC — co robi każda technologia?
Jeśli frontend zostanie naruszone, jak zapobiegłbyś ruchowi bocznemu do bazy danych? Jakie wzorce architektoniczne mogą pomóc?
Jak korzystasz z narzędzi AI w swojej pracy?
Jakie procesy byś ustawił, aby zarządzać lukami w działającej aplikacji internetowej?
Jakie środki bezpieczeństwa zastosowałbyś do aplikacji internetowej dostępnej z internetu, obsługującej poufne prezentacje i raporty wewnętrzne?