Aké útoky na infraštruktúru Active Directory poznáte? Porozprávajte mi o Kerberoasting.
Cybersecurity / InfoSec
Prečo je v ekosystéme Kerberos také dôležité, aby bol klient a KDC server synchronizovaný v čase (s rozdielom nie väčším ako 300 sekúnd podľa predvoleného nastavenia)? V ktorej fáze sa vykonáva kontrola času?
Ako sa logy dostanú do textového súboru v /var/log? Opíšte reťazec od zdroja po súbor.
Aká mágia sa deje na prepínači pri výstupe L2 rámca cez trunk-port a access-port? Čo je Native VLAN?
Čo je NAT (Network Address Translation) a aký globálny problém rieši? Uveďte top-3 sivých sietí, ktoré nie sú smerované v globálnej sieti.
Porozprávajte o útoku Golden Ticket. Čo je podstata a strašnosť tohto útoku?
Ako vyzerá VLAN na úrovni L2 a aké obmedzenie platí pre VLAN ID v štandarde 802.1Q?
Uveďte štyri hlavné tabuľky v iptables (celkovo ich je päť). Aké tri hlavné reťazce existujú v tabuľke filter a aký typ prevádzky do nich vstupuje?
Aký počet NAT relácií je možné inicializovať na jednom smerovači?
Čo by ste chceli robiť v oblasti informačnej bezpečnosti?
Čo je VLAN a aké úlohy rieši?
Na akých technológiách jadra Linux je postavená kontajnerizácia? Čo sú SUID, SGID a Sticky bit v súborovom systéme?
Uveďte populárnu alebo výraznú zraniteľnosť za posledných päť rokov, ktorá na vás urobila dojem, a vysvetlite, v čom spočívala jej zneužitie.
Povedzte nám o vašich súčasných pracovných skúsenostiach: úloha, zodpovednosti, každodenné úlohy a projektová aktivita.