
इन्फोसेक इंटरव्यू की तैयारी के लिए क्यूरेटेड सामग्री, जिसमें मुख्य सिद्धांतों, ऑडिट, एक्सेस नियंत्रण और सुरक्षा आर्किटेक्चर को कवर करने वाले प्रश्नोत्तर (Q&A) शामिल हैं, साथ ही अध्ययन संसाधनों के लिंक भी दिए गए हैं।
सूचना सुरक्षा क्या है और इसे कैसे प्राप्त किया जाता है?
सूचना सुरक्षा के मुख्य सिद्धांत क्या हैं?
नॉन-रिपुडिएशन (Non-repudiation) क्या है (जैसा कि यह IT सुरक्षा पर लागू होता है)?
सूचना सुरक्षा और डेटा उपलब्धता के बीच क्या संबंध है?
सुरक्षा नीति (security policy) क्या है और हमें इसकी आवश्यकता क्यों है?
तार्किक और भौतिक सुरक्षा के बीच क्या अंतर है? क्या आप दोनों का एक उदाहरण दे सकते हैं?
क्या जोखिम का कोई स्वीकार्य स्तर होता है?
आप जोखिम कैसे मापते हैं? क्या आप एक विशिष्ट मीट्रिक का उदाहरण दे सकते हैं जो सूचना सुरक्षा जोखिम को मापता है?
क्या आप मुझे जोखिम ट्रेड-ऑफ़ (risk trade-offs) का एक उदाहरण दे सकते हैं (जैसे जोखिम बनाम लागत)?
एंटरप्राइज़ डेटा सुरक्षा को खतरे में डालने वाले सबसे सामान्य प्रकार के हमले कौन से हैं?
खतरे (threat) और भेद्यता (vulnerability) के बीच क्या अंतर है?
क्या आप मुझे सामान्य सुरक्षा भेद्यताओं का एक उदाहरण दे सकते हैं?
क्या आप ISO/IEC 27002 जैसे किसी सुरक्षा प्रबंधन ढाँचे (security management framework) से परिचित हैं?
क्या आप सॉफ़्टवेयर विकास जीवनचक्र (software development lifecycle) के प्रत्येक चरण में सूचना सुरक्षा की भूमिका पर संक्षेप में चर्चा कर सकते हैं?
क्या आप एंटरप्राइज़ में सुरक्षा संचालन (security operations) की भूमिका का वर्णन कर सकते हैं?
घटना प्रबंधन (incident management) क्या है?
DNS निगरानी क्यों महत्वपूर्ण है?
सुरक्षा नियंत्रण (security control) क्या है?
सुरक्षा नियंत्रण के विभिन्न प्रकार क्या हैं?
क्या आप सूचना जीवनचक्र (information lifecycle) का वर्णन कर सकते हैं? आप प्रत्येक चरण में सूचना सुरक्षा कैसे सुनिश्चित करते हैं?
सूचना सुरक्षा शासन (Information Security Governance) क्या है?
आपके पेशेवर मूल्य क्या हैं? सूचना सुरक्षा क्षेत्र में पेशेवर नैतिकता क्यों महत्वपूर्ण है?
IT सुरक्षा ऑडिट क्या है?
आप सूचना सुरक्षा का परीक्षण कैसे करते हैं?
ब्लैक बॉक्स और व्हाइट बॉक्स पेनेट्रेशन परीक्षण के बीच क्या अंतर है?
प्रमाणीकरण (authentication) और प्राधिकरण (authorization) के बीच क्या अंतर है?
प्रमाणीकरण के लिए किस प्रकार की जानकारी का उपयोग किया जा सकता है?
रोल-आधारित एक्सेस नियंत्रण (Role-based access control - RBAC) क्या है?
"न्यूनतम विशेषाधिकार" (least privilege) शब्द का क्या अर्थ है?
टू-फैक्टर प्रमाणीकरण (two-factor authentication) क्या है? क्या इसके लिए विशेष हार्डवेयर की आवश्यकता होती है?
सुरक्षा समाधानों के लिए खुले मानक (open standards) क्यों महत्वपूर्ण हैं?
आप विभिन्न हितधारकों की माँगों को कैसे संतुलित करते हैं जिनकी परस्पर विरोधी आवश्यकताएँ होती हैं?
लेयर्ड सुरक्षा आर्किटेक्चर (layered security architecture) क्या है? क्या यह एक अच्छा दृष्टिकोण है? क्यों?
क्या आपने ऐसे सुरक्षा उपाय डिज़ाइन किए हैं जो अतिव्यापी सूचना डोमेन (overlapping information domains) तक फैले हैं? क्या आप मुझे समाधान का संक्षिप्त अवलोकन दे सकते हैं?
आप यह कैसे सुनिश्चित करते हैं कि कोई डिज़ाइन मानवीय त्रुटि का पूर्वानुमान लगाता है?
आप यह कैसे सुनिश्चित करते हैं कि कोई डिज़ाइन नियामक अनुपालन (regulatory compliance) प्राप्त करता है?
कैपेबिलिटी-आधारित सुरक्षा (capability-based security) क्या है? क्या आपने इस पैटर्न को अपने डिज़ाइनों में शामिल किया है? कैसे?
क्या आप मुझे सुरक्षा आर्किटेक्चर आवश्यकताओं के कुछ उदाहरण दे सकते हैं?
सुरक्षा आर्किटेक्चर आवश्यकताओं का स्वामित्व आमतौर पर किसके पास होता है और कौन से हितधारक योगदान देते हैं?
SOA (सर्विस ओरिएंटेड आर्किटेक्चर) कौन सी विशेष सुरक्षा चुनौतियाँ प्रस्तुत करता है?
यूनिफाइड कम्युनिकेशंस (unified communications) कौन सी सुरक्षा चुनौतियाँ प्रस्तुत करते हैं?
फ़ायरवॉल (firewall) क्या है?
फ़ायरवॉल के अलावा, नेटवर्क सीमाओं को लागू करने के लिए किन अन्य उपकरणों का उपयोग किया जाता है?
सूचना सुरक्षा में नेटवर्क सीमाओं की क्या भूमिका है?
एक इंट्रूज़न डिटेक्शन सिस्टम (IDS) क्या करता है? यह इसे कैसे करता है?
हनीपॉट (honeypot) क्या है? यह किस प्रकार के हमले से बचाव करता है?
क्लाउड कंप्यूटिंग अवसंरचना पर परिनियोजित सूचना और सेवाओं को सुरक्षित करने के लिए किन प्रौद्योगिकियों और दृष्टिकोणों का उपयोग किया जाता है?53. क्लाउड कंप्यूटिंग वातावरण में कौन सी सूचना सुरक्षा चुनौतियों का सामना करना पड़ता है?
पैकेट फ़िल्टरिंग कैसे काम करती है?
क्या आप मुझे IP मल्टीकास्ट का अवलोकन दे सकते हैं?
क्या आप पैकेट फ़िल्टरिंग फ़ायरवॉल और एप्लिकेशन लेयर फ़ायरवॉल के बीच अंतर समझा सकते हैं?
आप यह कैसे सुनिश्चित करते हैं कि समाधान आर्किटेक्ट सुरक्षित समाधान विकसित करें?
समाधान आर्किटेक्ट्स को आईटी सुरक्षा के संबंध में किस प्रशिक्षण की आवश्यकता होती है? डेवलपर्स के बारे में क्या?
आप कार्यकारी प्रबंधन को आईटी सुरक्षा पहलों का मूल्य कैसे बेचते हैं?
आप यह कैसे सुनिश्चित करते हैं कि विकसित होते खतरों के सामने एक समाधान लचीला बना रहे?
आप अत्यधिक जटिल या अनावश्यक सुरक्षा तंत्र लागू करने से कैसे बचते हैं?
क्या आप सूचना सुरक्षा के शासन में शामिल रहे हैं? आपकी भूमिका क्या थी? आपने क्या हासिल किया?
क्या आप उन कानूनों और विनियमों का वर्णन कर सकते हैं जिनका हमारे संगठन में सूचना सुरक्षा पर महत्वपूर्ण प्रभाव पड़ता है?
सूचना सुरक्षा और गोपनीयता कानूनों के बीच क्या संबंध है?
सुरक्षा स्तर प्रबंधन क्या है?
आप यह कैसे सुनिश्चित करते हैं कि सुरक्षा प्रबंधन पारदर्शी और मापने योग्य है?
क्या आप मुख्य सुरक्षा अधिकारी (CSO) की विशिष्ट जिम्मेदारियों की रूपरेखा बता सकते हैं?
क्या आप मुझे सूचना सुरक्षा में कुछ उभरते रुझानों का उदाहरण दे सकते हैं जिन पर आप नज़र रख रहे हैं?
क्या आपने एक घटना प्रतिक्रिया योजना विकसित की है?
क्या आप घटना जांच के समर्थन में शामिल रहे हैं? आपकी भूमिका क्या थी? परिणाम क्या था?
क्या आपने जोखिम विश्लेषण और मूल्यांकन किया है? आपने यह कैसे किया? आपने किन हितधारकों को शामिल किया?
क्या आपने खतरे का आकलन किया है? आपने किन कारकों पर विचार किया?
क्या आपने भेद्यता मूल्यांकन किया है? किस प्रकार की भेद्यताएं पहचानना सबसे कठिन हैं?
भेद्यता मूल्यांकन के संदर्भ में, आप किसी भेद्यता के शोषित होने की संभावना की गणना कैसे करते हैं?
क्या आप एक उदाहरण दे सकते हैं जब आपने जोखिम को कम करने के लिए नियंत्रणों की पहचान की और उन्हें लागू किया? आपने नियंत्रणों का मूल्यांकन कैसे किया?
आप प्रौद्योगिकी के साथ अद्यतन कैसे रहते हैं? उदाहरण के लिए, आप नई सूचना सुरक्षा खतरों के साथ कैसे तालमेल रखते हैं?
SSL प्रोटोकॉल कैसे काम करता है?
सममित-कुंजी क्रिप्टोग्राफी और सार्वजनिक-कुंजी क्रिप्टोग्राफी के बीच क्या अंतर है?
क्या आप एक अवलोकन दे सकते हैं कि सार्वजनिक-कुंजी क्रिप्टोग्राफी कैसे काम करती है?
एन्क्रिप्शन मानकों AES और DES के बीच क्या अंतर है?
एन्क्रिप्शन में डिजिटल प्रमाणपत्रों की क्या भूमिका है?
आप किसी संगठन को अपने आउटगोइंग ईमेल एन्क्रिप्ट करने के लिए किन एन्क्रिप्शन तंत्रों की सिफारिश करेंगे?
क्या आप मुझे IPsec का अवलोकन दे सकते हैं? इसका उद्देश्य क्या है?
क्या IPsec SSL की आवश्यकता को प्रतिस्थापित करता है?
ITIL घटना प्रबंधन के घटक क्या हैं?
यदि हमारे संगठन में कोई बड़ी सुरक्षा घटना होती है, तो हमें घटना के प्रबंधन के लिए क्या कदम उठाने चाहिए?
क्या आप एक घटना प्रबंधक की जिम्मेदारियों का वर्णन कर सकते हैं?
आपकी राय में, हमारे जैसे संगठन के सामने शीर्ष पांच सूचना सुरक्षा खतरे कौन से हैं?
मैन-इन-द-मिडिल हमला क्या है?
क्या आप मुझे क्रॉस-साइट स्क्रिप्टिंग का उदाहरण दे सकते हैं?
SQL इंजेक्शन क्या है? इसे कैसे रोका जाता है?
बफर ओवरफ्लो क्या है?
क्लिकजैकिंग क्या है?
एक असुरक्षित प्रत्यक्ष वस्तु संदर्भ क्या है? यह एक समस्या क्यों है?
रीडायरेक्ट और फॉरवर्ड को मान्य करना क्यों महत्वपूर्ण है?
सूचना भंडारण स्तर पर कुछ सामान्य सुरक्षा भेद्यताएं क्या हैं?
परिवहन स्तर पर कुछ सामान्य सुरक्षा भेद्यताएं क्या हैं?
अनुचित त्रुटि प्रबंधन सुरक्षा भेद्यताओं को कैसे उजागर कर सकता है? कैसे?
क्या आप मुझे भौतिक सुरक्षा एकीकरण के कुछ उदाहरण दे सकते हैं?
सोशल इंजीनियरिंग क्या है? यह कितना आम है?
आप एक कार्यालय वातावरण को कैसे सुरक्षित करेंगे? डेटा सेंटर के बारे में क्या?
भेद्यता स्कैन (vulnerability scan) क्या है?
सुरक्षा मूल्यांकन योजना (सुरक्षा परीक्षण योजना) में क्या दर्ज किया जाता है?
क्या आप कमर्शियल ऑफ-द-शेल्फ (COTS) बनाम कस्टम समाधान के लिए सुरक्षा आर्किटेक्चर में एक अलग दृष्टिकोण अपनाते हैं?
क्या आपने कोई ऐसा सुरक्षा समाधान आर्किटेक्ट किया है जिसमें SaaS घटक शामिल थे? आपको किन चुनौतियों का सामना करना पड़ा?
क्या आपने किसी ऐसी परियोजना पर काम किया है जिसमें हितधारकों ने पहचाने गए सुरक्षा जोखिमों को स्वीकार करना चुना जो आपको चिंतित करते थे? आपने उस स्थिति को कैसे संभाला?
OSI मॉडल की परतें क्या हैं?
ट्रेसरूट संचार में खराबी का पता लगाने में कैसे मदद करेगा?