Przeanalizuj bezpieczeństwo systemu internetowego z kontem osobistym, gdzie użytkownicy mogą przesyłać pliki i wypełniać formularz, którego dane są przekazywane do innego systemu. Na co zwrócić uwagę?
Cybersecurity / InfoSec
Czy możemy uzyskać nazwę domeny z adresu IP w DNS (odwrócone rozwiązywanie)?
Czym jest DNS, do czego służy, jaki protokół i port używa, w jakich przypadkach przełącza się z UDP na TCP?
Jakie rodzaje szyfrowania znasz i które są używane w HTTPS?
Jak wygląda trójstronne uścisk dłoni w protokole UDP?
Opowiedz o swoim doświadczeniu zawodowym i obowiązkach na poprzednim stanowisku specjalisty ds. bezpieczeństwa informacji
Jak można zintegrować kilka systemów informacyjnych między sobą w celu wymiany danych?
Opowiedz o współczesnych zagrożeniach dla bezpieczeństwa informacji na przykładzie OWASP TOP 10
Opowiedz o modelu OSI i czym różni się od stosu TCP/IP
Jak chronić formularz uwierzytelniania przed atakami brute force bez użycia zewnętrznych środków ochrony?
Jaki tryb pracy Cię interesuje (biuro/praca zdalna/hybrydowa)?
Co wiesz o nowoczesnych protokołach uwierzytelniania i autoryzacji (OAuth 2.0, OpenID Connect)?
Jakie są Twoje oczekiwania finansowe?
Jak chronić się przed wstrzyknięciami SQL na poziomie systemu informacyjnego bez użycia WAF/IPS/IDS?
Czym jest IDOR (Niebezpieczne Bezpośrednie Odwołanie do Obiektu) i jak się przed nim chronić?
Czym jest DHCP, do czego służy i jak działa?
Jakie są Twoje terminy rozpoczęcia pracy? Czy możesz zacząć od razu po ofercie?
Jak nawiązać połączenie HTTPS? Opisz proces TLS Handshake
Jak bezpiecznie przechowywać hasła użytkowników w bazie danych systemu informacyjnego z lokalną autoryzacją?
Czym zasadniczo różni się haszowanie od szyfrowania?