
🗒️ مجموعة [قيد الإنشاء] من أسئلة المقابلات الوظيفية لأدوار أمن المعلومات
مجموعة من أسئلة المقابلات لأدوار أمن المعلومات
إذا كان عليك تشفير البيانات وضغطها أثناء الإرسال، أيّهما ستفعل أولاً، ولماذا؟
ماذا يمكن أن يفعل المهاجمون بثغرة حقن ترويسات HTTP (HTTP Header Injection)؟
صف آخر برنامج أو سكربت كتبته. ما المشكلة التي حلّها؟
كيف ستنفذ حقل تسجيل دخول آمن على موقع ويب عالي الحركة حيث يكون الأداء أحد الاعتبارات؟
ما هي الطرق المختلفة للتعامل مع هجمات القوة الغاشمة (Brute Forcing)؟
ما هو تزوير الطلب عبر المواقع (Cross-Site Request Forgery)؟ وكيف يمكن الدفاع ضده؟
ما هو البرمجة النصية عبر المواقع (Cross-Site Scripting)؟ ما هي الأنواع المختلفة لـ XSS؟ كيف تدافع ضد XSS؟
كيف يتعامل HTTP مع الحالة؟
ما الفرق بين الترميز والتشفير والتجزئة (Hashing)؟
هل يستخدم TLS تشفيرًا متماثلًا أم غير متماثل؟
صف عملية إعداد جلسة TLS عندما يزور شخص ما موقعًا ويب آمنًا.
hello تسرد المعلومات المتعلقة بالتشفير، مثل إصدار SSL/TLS وترتيب تفضيل العميل لمجموعات التشفير. تحتوي الرسالة أيضًا على سلسلة بايت عشوائية تُستخدم في العمليات الحسابية اللاحقة. قد يتضمن العميل طرق ضغط البيانات في رسالة hello أيضًا.hello تحتوي على مجموعة التشفير التي اختارها الخادم، والشهادة الرقمية للخادم، وسلسلة بايت عشوائية أخرى. إذا كان الخادم يتطلب مصادقة شهادة العميل، فسيرسل الخادم أيضًا client certificate request إلى العميل.finished مشفرة بالمفتاح السري المحسوبfinished مشفرة بالمفتاح السري المحسوبكيف يتم مهاجمة TLS؟ كيف تمت مهاجمة TLS في الماضي؟ لماذا كانت مشكلة؟ كيف تم إصلاحها؟
ما هي السرية التامة (Forward Secrecy)؟
صف كيف يعمل Diffie-Hellman.
هل مشاريع المصادر المفتوحة أكثر أو أقل أمانًا من المشاريع المملوكة؟
من الذي تتطلع إليه في مجال أمن المعلومات؟ ولماذا؟
من أين تحصل على أخبارك الأمنية؟