🗒️ Une collection [en cours de réalisation] de questions d'entretien pour les postes en sécurité de l'information.
Une collection de questions d'entretien pour les rôles en sécurité de l'information
Si vous deviez à la fois chiffrer et compresser des données lors d'une transmission, que feriez-vous en premier, et pourquoi ?
Que pourraient faire des attaquants avec une vulnérabilité d'injection d'en-têtes HTTP ?
Décrivez le dernier programme ou script que vous avez écrit. Quel problème résolvait-il ?
Comment implémenteriez-vous un champ de connexion sécurisé sur un site à fort trafic où la performance est un facteur à considérer ?
Quelles sont les différentes façons de gérer le brute force ?
Qu'est-ce que la falsification de requête intersite (CSRF) ? Et comment s'en défendre ?
Qu'est-ce que le Cross-Site Scripting (XSS) ? Quels sont les différents types de XSS ? Comment se défendre contre le XSS ?
Comment HTTP gère-t-il l'état ?
Quelle est la différence entre l'encodage, le chiffrement et le hachage ?
Est-ce que TLS utilise un chiffrement symétrique ou asymétrique ?
Décrivez le processus d'établissement d'une session TLS lorsqu'une personne visite un site web sécurisé.
hello qui liste les informations cryptographiques, telles que la version SSL/TLS et l'ordre de préférence des suites de chiffrement du client. Le message contient également une chaîne d'octets aléatoire utilisée dans les calculs ultérieurs. Le client peut également inclure des méthodes de compression des données dans le message hello.hello qui contient la suite de chiffrement choisie par le serveur, le certificat numérique du serveur et une autre chaîne d'octets aléatoire. Si le serveur exige une authentification par certificat client, le serveur enverra également client certificate request au client.finished chiffré avec la clé secrète calculéefinished chiffré avec la clé secrète calculéeComment TLS est-il attaqué ? Comment TLS a-t-il été attaqué par le passé ? Pourquoi cela posait-il problème ? Comment cela a-t-il été corrigé ?
Qu'est-ce que la confidentialité persistante (Forward Secrecy) ?
Décrivez comment fonctionne Diffie-Hellman.
Les projets open source sont-ils plus ou moins sécurisés que les projets propriétaires ?
Qui admirez-vous dans le domaine de la sécurité de l'information ? Pourquoi ?
D'où tirez-vous vos actualités en sécurité ?