Que ataques à infraestrutura do Active Directory conhece? Fale-me sobre Kerberoasting.
Cybersecurity / InfoSec
Por que é tão importante na ecossistema Kerberos que o cliente e o servidor KDC estejam sincronizados no tempo (com uma diferença de no máximo 300 segundos por padrão)? Em que etapa ocorre a verificação do tempo?
Como é que os logs são guardados num ficheiro de texto em /var/log? Descreva a cadeia desde a fonte até ao ficheiro.
Que magia acontece no switch ao sair um quadro L2 através de uma porta trunk e uma porta de acesso? O que é VLAN Nativa?
O que é NAT (Network Address Translation) e qual problema global ele resolve? Nome os 3 principais redes cinzentas que não são roteadas na rede global.
Fale sobre o ataque Golden Ticket. Qual é a essência e a gravidade deste ataque?
Como é que o VLAN aparece ao nível L2 e qual é a limitação do VLAN ID no padrão 802.1Q?
Nomeie as quatro principais tabelas no iptables (no total, são cinco). Quais são as três principais cadeias na tabela filter e que tráfego nelas entra?
O que gostaria de fazer na área de segurança da informação?
Qual é o número de sessões NAT que podem ser iniciadas em um roteador?
O que é VLAN e que tarefas resolve?
Em que tecnologias do núcleo Linux a containerização é baseada? O que são SUID, SGID e Sticky bit no sistema de arquivos?
Nome uma vulnerabilidade popular ou de grande destaque nos últimos cinco anos que o impressionou, e explique em que consistia a sua exploração.
Fale sobre a sua experiência atual de trabalho: papel, responsabilidades, tarefas diárias e atividades de projeto.