
🗒️ सूचना सुरक्षा भूमिकाओं के लिए साक्षात्कार प्रश्नों का एक [निर्माणाधीन] संग्रह
सूचना सुरक्षा भूमिकाओं के लिए साक्षात्कार प्रश्नों का एक संग्रह
यदि आपको प्रसारण के दौरान डेटा को एन्क्रिप्ट और कंप्रेस दोनों करना हो, तो आप पहले क्या करेंगे, और क्यों?
HTTP हैडर इंजेक्शन भेद्यता का उपयोग करके हमलावर क्या कर सकते हैं?
आपके द्वारा लिखा गया अंतिम प्रोग्राम या स्क्रिप्ट का वर्णन करें। उसने कौन सी समस्या हल की?
उच्च ट्रैफिक वाली वेबसाइट पर जहां प्रदर्शन एक विचारणीय बिंदु है, आप एक सुरक्षित लॉगिन फ़ील्ड कैसे लागू करेंगे?
ब्रूट फोर्सिंग से निपटने के विभिन्न तरीके क्या हैं?
क्रॉस-साइट रिक्वेस्ट फोर्जरी क्या है? और इससे बचाव कैसे करें?
क्रॉस-साइट स्क्रिप्टिंग क्या है? XSS के विभिन्न प्रकार क्या हैं? XSS से बचाव कैसे करें?
HTTP स्टेट को कैसे संभालता है?
एन्कोडिंग, एन्क्रिप्शन और हैशिंग के बीच क्या अंतर है?
क्या TLS सममित या असममित एन्क्रिप्शन का उपयोग करता है?
जब कोई व्यक्ति किसी सुरक्षित वेबसाइट पर जाता है तो TLS सत्र स्थापित होने की प्रक्रिया का वर्णन करें।
hello संदेश भेजता है जिसमें क्रिप्टोग्राफ़िक जानकारी सूचीबद्ध होती है, जैसे SSL/TLS संस्करण और सिफर सूट के लिए क्लाइंट की प्राथमिकता का क्रम। संदेश में एक यादृच्छिक बाइट स्ट्रिंग भी होती है जिसका उपयोग बाद की गणनाओं में किया जाता है। क्लाइंट hello संदेश में डेटा कंप्रेशन विधियाँ भी शामिल कर सकता है।hello संदेश के साथ उत्तर देता है जिसमें सर्वर द्वारा चुना गया सिफर सूट, सर्वर का डिजिटल प्रमाणपत्र और एक और यादृच्छिक बाइट स्ट्रिंग होती है। यदि सर्वर को क्लाइंट प्रमाणपत्र प्रमाणीकरण की आवश्यकता होती है, तो सर्वर क्लाइंट को client certificate request भी भेजेगा।finished संदेश भेजता हैfinished संदेश भेजता हैTLS पर हमला कैसे किया जाता है? अतीत में TLS पर हमला कैसे किया गया है? यह समस्या क्यों थी? इसे कैसे ठीक किया गया?
फॉरवर्ड सीक्रेसी क्या है?
Diffie-Hellman कैसे काम करता है, इसका वर्णन करें।
क्या ओपन सोर्स प्रोजेक्ट स्वामित्व वाले (proprietary) प्रोजेक्ट की तुलना में अधिक या कम सुरक्षित हैं?
सूचना सुरक्षा के क्षेत्र में आप किसे आदर्श मानते हैं? क्यों?
आप अपने सुरक्षा समाचार कहाँ से प्राप्त करते हैं?