Главная
Категории
Информационная безопасность: популярные вопросы на собеседовании
Junior
CIA-триада
Junior
Аутентификация vs авторизация
Junior
2FA / MFA
Junior
Symmetric vs asymmetric encryption
Junior
Encryption vs hashing
Junior
Firewall
Junior
VPN
Junior
IDS vs IPS
Junior
Black hat / white hat / grey hat
Junior
Риск, уязвимость, угроза
Junior
Социальная инженерия
Junior
Фишинг
Junior
Spear phishing
Junior
Malware (вредоносное ПО)
Junior
Вирус vs червь
Junior
Троян
Junior
Ransomware (вымогатель)
Junior
Brute force атака
Junior
DoS vs DDoS
Junior
MITM (Man-in-the-Middle)
Junior
XSS и защита
Junior
Виды XSS
Junior
CSRF и защита
Junior
SQL-инъекции
Junior
Command Injection
Junior
LFI / RFI
Junior
Clickjacking
Junior
HTTP vs HTTPS
Junior
Cookie-флаги безопасности
Junior
Безопасные заголовки
Junior
Валидация ввода
Junior
Экранирование вывода
Junior
TCP 3-way handshake
Junior
Сканирование портов
Junior
Public Wi-Fi риски
Junior
Tailgating (хвост)
Junior
Основные порты
Junior
80/443 — веб (HTTP/HTTPS), 22 — SSH, 25/587 — SMTP, 53 — DNS, 3306 — MySQL, 5432 — Postgres, 6379 — Redis, 27017 — MongoDB, 3389 — RDP. В проде проверьте: закрыт ли 22/3389 наружу, есть ли fail2ban/SSO/VPN, и не торчит ли БД без TLS.
End-to-End Encryption
Junior
Blacklist vs whitelist
Junior
Этичный взлом
Junior
Physical vs logical access
Junior
Уязвимость vs эксплойт
Junior
Malware vs Virus
Junior
Middle
JWT: риски и практики
Middle
OAuth2/OIDC потоки
Middle
SAST/DAST/Deps сканирование
Middle
Уязвимость vs пентест
Middle
HIDS vs NIDS
Middle
Black/Gray/White box тестирование
Middle
DevSecOps
Middle
Secure SDLC
Middle
OWASP Top 10
Middle
Принцип наименьших привилегий
Middle
Buffer Overflow
Middle
Insecure Deserialization
Middle
XXE (XML External Entity)
Middle
CORS
Middle
Угон сессии
Middle
WAF
Middle
Безопасность контейнеров
Middle
Безопасность API
Middle
Повышение привилегий
Middle
0-day уязвимость
Middle
Secure Coding Practices
Middle
SSL vs TLS
Middle
Данные в покое vs в транзите
Middle
Burp Suite
Middle
Nmap
Middle
Rainbow table атака
Middle
Безопасность REST API
Middle
Обработка ошибок
Middle
HSTS
Middle
CSP
Middle
Replay-атака
Middle
NoSQL Injection
Middle
Broken Access Control
Middle
IDOR
Middle
Blind SQL Injection
Middle
OWASP ZAP
Middle
Metasploit
Middle
Wireshark
Middle
CVE
Middle
CVSS
Middle
OSINT
Middle
JWT vs Session
Middle
Sandbox
Middle
False positive / false negative
Middle
Публичные ключи vs приватные
Middle
Fuzzing
Middle
Code vs Command Injection
Middle
Rootkit
Middle
Web shell
Middle
Kali Linux
Middle
HW firewall vs SW firewall
Middle
Pharming
Middle
EDR vs AV
Middle
DevOps vs DevSecOps
Middle
SNMP уязвимости
Middle
DNS Amplification
Middle
Jailbreak/Root
Middle
Senior
Secret management
Senior
SSRF и защита
Senior
Threat modeling
Senior
Incident Response
Senior
Supply Chain атаки
Senior
Zero Trust
Senior
Secure architecture
Senior
Cloud security
Senior
Container security
Senior
Perfect Forward Secrecy
Senior
PKI
Senior
Diffie-Hellman vs RSA
Senior
Defense-in-depth
Senior
ARP-spoofing
Senior
SIEM
Senior
Приоритизация уязвимостей
Senior
Attack surface
Senior
Хранение чувствительных данных
Senior
Serverless security
Senior
Логирование и мониторинг
Senior
Misconfiguration
Senior
Insider Threat
Senior
Browser fingerprinting
Senior
XDR
Senior
Federated Identity
Senior
Квантовые компьютеры vs крипто
Senior
Double extortion
Senior
Pentest vs Red Team
Senior
Chain of Custody
Senior
Полное шифрование диска
Senior
Security Policy
Senior
STRIDE
Senior