
🗒️ [作業中] 情報セキュリティ職の面接質問コレクション
情報セキュリティ職種向けの面接質問集
送信中にデータの暗号化と圧縮の両方を行う必要がある場合、どちらを先に行いますか?また、その理由は?
HTTP ヘッダーインジェクションの脆弱性を悪用すると、攻撃者には何ができるでしょうか?
最後に書いたプログラムまたはスクリプトについて説明してください。それはどのような問題を解決しましたか?
パフォーマンスが考慮される高トラフィックの Web サイトで、安全なログインフィールドをどのように実装しますか?
ブルートフォース攻撃への対処方法にはどのようなものがありますか?
クロスサイトリクエストフォージェリ (CSRF) とは何ですか?また、どのように防御しますか?
クロスサイトスクリプティング (XSS) とは何ですか?XSS にはどのような種類がありますか?XSS を防御するにはどうすればよいですか?
HTTP は状態をどのように扱いますか?
エンコーディング、暗号化、ハッシュ化の違いは何ですか?
TLS は対称暗号化と非対称暗号化のどちらを使用しますか?
誰かが安全な Web サイトを訪れたときに、TLS セッションが設定されるプロセスを説明してください。
hello メッセージを送信します。このメッセージには、後続の計算に使用されるランダムなバイト文字列も含まれます。クライアントは hello メッセージにデータ圧縮方式を含めることもできます。hello メッセージで応答します。サーバーがクライアント証明書認証を要求する場合、サーバーは client certificate request もクライアントに送信します。finished メッセージを送信します。finished メッセージを送信します。オープンソースプロジェクトは、プロプライエタリプロジェクトよりも安全ですか、それとも安全性が低いですか?
情報セキュリティ分野で誰を尊敬していますか?なぜですか?
セキュリティ関連のニュースはどこから入手していますか?
TLS はどのように攻撃されますか?過去に TLS はどのように攻撃されましたか?なぜ問題だったのですか?どのように修正されましたか?
フォワードシークレシー(前方秘匿性)とは何ですか?
Diffie-Hellman がどのように機能するか説明してください。