Jakie ataki na infrastrukturę Active Directory znasz? Opowiedz mi o Kerberoasting.
Cybersecurity / InfoSec
Dlaczego w ekosystemie Kerberos tak ważne jest, aby klient i serwer KDC byli zsynchronizowani czasowo (domyślnie różnica nie przekracza 300 sekund)? Na którym etapie następuje sprawdzanie czasu?
Jak logi trafiają do pliku tekstowego w /var/log? Opisz łańcuch od źródła do pliku.
Jaka magia dzieje się na przełączniku podczas wychodzenia ramki L2 przez port trunk i port dostępu? Czym jest Native VLAN?
Czym jest NAT (Network Address Translation) i jakie globalne zadanie rozwiązuje? Wymień top-3 szarych sieci, które nie są routowane w sieci globalnej.
Opowiedz o ataku Golden Ticket. Na czym polega i jak poważny jest ten atak?
Jak wygląda VLAN na poziomie L2 i jakie ograniczenie istnieje dla ID VLAN w standardzie 802.1Q?
Wymień cztery główne tablice w iptables (jest ich pięć). Jakie trzy główne łańcuchy istnieją w tabeli filter i jaki ruch do nich trafia?
Ile sesji NAT można zainicjować na jednym routerze?
Co chciałbyś robić w dziedzinie bezpieczeństwa informacji?
Czym jest VLAN i jakie zadania rozwiązuje?
Na jakich technologiach jądra Linux oparta jest konteneryzacja? Czym są SUID, SGID i Sticky bit w systemie plików?
Wymień popularną lub głośną lukę w zabezpieczeniach z ostatnich pięciu lat, która zrobiła na tobie wrażenie, i wyjaśnij, na czym polegała jej eksploatacja.
Opowiedz o swoim obecnym doświadczeniu zawodowym: rola, obowiązki, codzienne zadania i aktywności projektowe.