Ce atacuri asupra infrastructurii Active Directory cunoști? Povestește-mi despre Kerberoasting.
Cybersecurity / InfoSec
De ce este atât de important în ecosistemul Kerberos ca clientul și serverul KDC să fie sincronizați în timp (cu o diferență de cel mult 300 de secunde implicit)? În ce etapă are loc verificarea timpului?
Cum ajung jurnalele în fișierul text din /var/log? Descrieți lanțul de la sursă până la fișier.
Ce magie are locul pe comutator atunci când un cadru L2 iese printr-un port trunk și un port de acces? Ce este VLAN-ul Nativ?
Ce este NAT (Network Address Translation) și ce problemă globală rezolvă? Numiți cele 3 rețele gri principale care nu sunt rutate în rețeaua globală.
Vorbiți despre atacul Golden Ticket. Care este esența și gravitatea acestui atac?
Cum arată VLAN la nivelul L2 și ce limitare are ID-ul VLAN în standardul 802.1Q?
Numiți cele patru tabele principale din iptables (în total sunt cinci). Care sunt cele trei lanțuri principale din tabelul filter și ce trafic intră în ele?
Ce număr de sesiuni NAT pot fi inițiate pe un router?
Ce ți-ar plăcea să faci în domeniul securității informației?
Ce este VLAN și ce sarcini rezolvă?
Pe ce tehnologii ale nucleului Linux se bazează containerizarea? Ce sunt SUID, SGID și Sticky bit în sistemul de fișiere?
Numește o vulnerabilitate populară sau de mare impact din ultimii cinci ani care te-a impresionat și explică în ce a constat exploatarea acesteia.
Povestiți-ne despre experiența dvs. actuală de lucru: rol, responsabilități, sarcini zilnice și activități de proiect.