Analise a segurança do sistema web com uma área pessoal, onde os utilizadores podem carregar ficheiros e preencher um formulário, cujos dados são transmitidos para outro sistema. A que aspetos deve prestar atenção?
Cybersecurity / InfoSec
Podemos obter um nome de domínio a partir de um endereço IP no DNS (resolução reversa)?
Que tipos de criptografia você conhece e quais são usados no HTTPS?
O que é DNS, para que serve, qual protocolo e porta utiliza, em que casos muda de UDP para TCP?
Como ocorre o aperto de mão tripartido no protocolo UDP?
Conte-nos sobre a sua experiência de trabalho e responsabilidades na sua posição anterior como especialista em segurança da informação
Como é que se podem integrar vários sistemas de informação entre si para troca de dados?
Fale sobre as ameaças modernas à segurança da informação usando o exemplo do OWASP TOP 10
Fale sobre o modelo OSI e como ele difere da pilha TCP/IP
Como proteger o formulário de autenticação contra ataques de força bruta sem usar meios externos de proteção?
Que modo de trabalho lhe interessa (escritório/trabalho remoto/híbrido)?
Quais são as suas expectativas salariais?
O que sabe sobre os protocolos modernos de autenticação e autorização (OAuth 2.0, OpenID Connect)?
Como proteger-se contra injeções SQL ao nível do sistema de informação sem usar WAF/IPS/IDS?
O que é DHCP, para que serve e como funciona?
O que é IDOR (Referência Direta Insegura a Objetos) e como se proteger dela?
Quais são os seus prazos para começar a trabalhar? Pode começar imediatamente após a oferta?
Como estabelecer uma conexão HTTPS? Descreva o processo de TLS Handshake
Como armazenar de forma segura as passwords dos utilizadores numa base de dados de um sistema de informação com autenticação local?
Qual é a diferença fundamental entre hashing e criptografia?