Cybersecurity / InfoSec
Nome uma vulnerabilidade popular ou de grande destaque nos últimos cinco anos que o impressionou, e explique em que consistia a sua exploração.
Fale sobre a sua experiência atual de trabalho: papel, responsabilidades, tarefas diárias e atividades de projeto.
Pode dar um exemplo de autenticação multifator?
Qual chave é usada para assinar um Golden Ticket no Active Directory?
Sabes o que é SDN (Rede Definida por Software)?
Vês uma solução usando um ticker (time.Ticker) em vez de um contexto/temporizador?
Sabes o que é ASLR?
Qual é a diferença entre virtualização e containerização?
Sabes o que é eBPF?
Qual é a diferença fundamental entre hashing e criptografia?
Sabes o que são VBS e HVCI?
Quantos tipos de ID de evento existem no Sysmon?
Como monitorizou o estado da aplicação? Que stack de observabilidade utilizou?
Como é que isto afeta o cache se a aplicação estiver a ser executada em várias instâncias e o tráfego estiver a mudar entre elas?
Quais são os dois principais tipos de servidores proxy?
O que gostaria de fazer na área de segurança da informação?
Nomeie as quatro principais tabelas no iptables (no total, são cinco). Quais são as três principais cadeias na tabela filter e que tráfego nelas entra?
Qual é a diferença entre IDS e IPS?
O que é força bruta e como preveni-la?
Como evitar sobrecarregar os serviços externos na interação de microsserviços? Como limitar o número de solicitações de saída ao nível do código?