🗒️ Una colección [en progreso] de preguntas de entrevista para roles de Seguridad de la Información
Una colección de preguntas de entrevista para roles de Seguridad de la Información
Si tuvieras que cifrar y comprimir datos durante la transmisión, ¿qué harías primero y por qué?
¿Qué podrían hacer los atacantes con la vulnerabilidad de inyección de cabeceras HTTP?
Describe el último programa o script que escribiste. ¿Qué problema resolvió?
¿Cómo implementarías un campo de inicio de sesión seguro en un sitio web de alto tráfico donde el rendimiento es una consideración?
¿Cuáles son las diversas formas de manejar la fuerza bruta?
¿Qué es la falsificación de solicitudes entre sitios (CSRF)? ¿Y cómo defenderse de ella?
¿Qué es Cross-Site Scripting? ¿Cuáles son los diferentes tipos de XSS? ¿Cómo defenderse de XSS?
¿Cómo maneja el estado HTTP?
¿Cuál es la diferencia entre codificación, cifrado y hash?
¿TLS utiliza cifrado simétrico o asimétrico?
Describe el proceso de establecimiento de una sesión TLS cuando alguien visita un sitio web seguro.
hello que enumera información criptográfica, como la versión de SSL/TLS y el orden de preferencia de las suites de cifrado del cliente. El mensaje también contiene una cadena de bytes aleatoria que se utiliza en cálculos posteriores. El cliente puede incluir métodos de compresión de datos en el mensaje hello también.hello que contiene la suite de cifrado elegida por el servidor, el certificado digital del servidor y otra cadena de bytes aleatoria. Si el servidor requiere autenticación mediante certificado de cliente, el servidor también enviará una client certificate request (solicitud de certificado de cliente) al cliente.finished cifrado con la clave secreta calculadafinished cifrado con la clave secreta calculada¿Cómo se ataca a TLS? ¿Cómo se ha atacado a TLS en el pasado? ¿Por qué era un problema? ¿Cómo se solucionó?
¿Qué es el secreto perfecto hacia adelante?
Describe cómo funciona Diffie-Hellman.
¿Los proyectos de código abierto son más o menos seguros que los proyectos propietarios?
¿A quién admiras en el campo de la Seguridad de la Información? ¿Por qué?
¿De dónde obtienes tus noticias de seguridad?