Por que estás interessado nesta empresa e nesta posição especificamente?
Cybersecurity / InfoSec
Fale-me de um projeto do qual você se orgulha e o que o motiva no seu trabalho.
O que são ataques de Ticket Dourado e Ticket de Prata no Kerberos?
O que é o grupo de segurança 'Utilizadores Protegidos' no Windows e o que faz?
Quais são as melhores práticas para garantir a segurança de containers e cargas de trabalho do Kubernetes?
O que são trusts de domínio e o que é confiança seletiva no Active Directory?
Como organizaria a arquitetura de rede (segmentação) para uma aplicação web com componentes de frontend, backend e base de dados?
Foi enviado um email de phishing e um funcionário clicou no link e inseriu as credenciais do seu domínio. Quais são os seus passos de resposta a incidentes?
Relativamente aos protocolos de autenticação do Windows — NTLM v1, NTLM v2 e Kerberos — qual é mais seguro e por quê?
Qual é o conceito de segurança Zero Trust?
Se o frontend for comprometido, como evitaria o movimento lateral para o banco de dados? Quais padrões arquiteturais poderiam ajudar?
Explique SPF, DKIM e DMARC — o que faz cada tecnologia?
Que processos você configuraria para gerir vulnerabilidades numa aplicação web em execução?
Como é que utiliza ferramentas de IA no seu trabalho?
Que medidas de segurança aplicaria a uma aplicação web acessível a partir da internet que lida com apresentações e relatórios internos confidenciais?