Sobes.tech

Cybersecurity / InfoSec

Analise a segurança do sistema web com uma área pessoal, onde os utilizadores podem carregar ficheiros e preencher um formulário, cujos dados são transmitidos para outro sistema. A que aspetos deve prestar atenção?

284

Podemos obter um nome de domínio a partir de um endereço IP no DNS (resolução reversa)?

284

Que tipos de criptografia você conhece e quais são usados no HTTPS?

274

O que é DNS, para que serve, qual protocolo e porta utiliza, em que casos muda de UDP para TCP?

273

Conte-nos sobre a sua experiência de trabalho e responsabilidades na sua posição anterior como especialista em segurança da informação

256

Como é que se podem integrar vários sistemas de informação entre si para troca de dados?

247

Fale sobre as ameaças modernas à segurança da informação usando o exemplo do OWASP TOP 10

243

Como proteger o formulário de autenticação contra ataques de força bruta sem usar meios externos de proteção?

234

Que modo de trabalho lhe interessa (escritório/trabalho remoto/híbrido)?

166

O que sabe sobre os protocolos modernos de autenticação e autorização (OAuth 2.0, OpenID Connect)?

153

Como proteger-se contra injeções SQL ao nível do sistema de informação sem usar WAF/IPS/IDS?

152

O que é IDOR (Referência Direta Insegura a Objetos) e como se proteger dela?

143

Quais são os seus prazos para começar a trabalhar? Pode começar imediatamente após a oferta?

132

Como estabelecer uma conexão HTTPS? Descreva o processo de TLS Handshake

132

Como armazenar de forma segura as passwords dos utilizadores numa base de dados de um sistema de informação com autenticação local?

120