
🗒️ Una raccolta [in lavorazione] di domande per colloqui per ruoli di Information Security
Una raccolta di domande per colloqui per ruoli di Sicurezza Informatica
Se dovessi sia cifrare che comprimere i dati durante la trasmissione, quale operazione faresti per prima, e perché?
Cosa potrebbero fare gli attaccanti con una vulnerabilità di Iniezione negli Header HTTP?
Descrivi l'ultimo programma o script che hai scritto. Quale problema risolveva?
Come implementeresti un campo di login sicuro su un sito web ad alto traffico dove le prestazioni sono un fattore da considerare?
Quali sono i vari modi per gestire gli attacchi di forza bruta?
Cos'è il Cross-Site Request Forgery? E come difendersi?
Cos'è il Cross-Site Scripting? Quali sono i diversi tipi di XSS? Come difendersi da XSS?
In che modo HTTP gestisce lo stato?
Qual è la differenza tra codifica, cifratura e hashing?
TLS usa cifratura simmetrica o asimmetrica?
Descrivi il processo di configurazione di una sessione TLS quando qualcuno visita un sito web sicuro.
hello che elenca informazioni crittografiche, come la versione SSL/TLS e l'ordine di preferenza delle suite di cifratura del client. Il messaggio contiene anche una stringa di byte casuale che viene usata nei calcoli successivi. Il client può includere anche metodi di compressione dei dati nel messaggio hello.hello che contiene la suite di cifratura scelta dal server, il certificato digitale del server e un'altra stringa di byte casuale. Se il server richiede l'autenticazione del client tramite certificato, invierà anche una client certificate request al client.finished cifrato con la chiave segreta calcolatafinished cifrato con la chiave segreta calcolataCome viene attaccato TLS? Come è stato attaccato TLS in passato? Perché era un problema? Come è stato risolto?
Cos'è la Forward Secrecy?
Descrivi come funziona Diffie-Hellman.
I progetti open source sono più o meno sicuri dei progetti proprietari?
Chi consideri un punto di riferimento nel campo della Sicurezza Informatica? Perché?
Da dove prendi le notizie sulla sicurezza?