
🗒️ [작업 진행 중] 정보 보안 직무 면접 질문 모음집
정보 보안 역할을 위한 면접 질문 모음
전송 중 데이터를 암호화와 압축을 모두 해야 한다면, 어떤 것을 먼저 하시겠습니까? 왜 그렇습니까?
공격자들은 HTTP 헤더 인젝션 취약점으로 무엇을 할 수 있습니까?
마지막으로 작성한 프로그램이나 스크립트를 설명해 보세요. 그것이 해결한 문제는 무엇입니까?
성능이 고려되는 트래픽이 많은 웹사이트에서 안전한 로그인 필드를 어떻게 구현하시겠습니까?
무차별 대입 공격을 처리하는 다양한 방법은 무엇입니까?
사이트 간 요청 위조(CSRF)란 무엇입니까? 그리고 어떻게 방어합니까?
사이트 간 스크립팅(XSS)이란 무엇입니까? XSS의 다양한 유형은 무엇입니까? XSS를 어떻게 방어합니까?
HTTP는 상태를 어떻게 처리합니까?
인코딩, 암호화, 해싱의 차이점은 무엇입니까?
TLS는 대칭 암호화와 비대칭 암호화 중 어떤 것을 사용합니까?
누군가 보안 웹사이트를 방문할 때 TLS 세션이 설정되는 과정을 설명해 보세요.
hello 메시지를 보냅니다. 메시지에는 이후 계산에 사용되는 무작위 바이트 문자열도 포함됩니다. 클라이언트는 hello 메시지에 데이터 압축 방법도 포함할 수 있습니다.hello 메시지로 응답합니다. 서버가 클라이언트 인증서 인증을 요구하는 경우, 서버는 client certificate request를 클라이언트에게 보냅니다.finished 메시지를 보냅니다.finished 메시지를 보냅니다.오픈 소스 프로젝트는 사유(proprietary) 프로젝트보다 더 안전합니까, 덜 안전합니까?
정보 보안 분야에서 존경하는 사람은 누구입니까? 왜 그렇습니까?
보안 뉴스를 어디서 얻습니까?
TLS는 어떻게 공격받습니까? TLS는 과거에 어떻게 공격받았습니까? 왜 문제였습니까? 어떻게 해결되었습니까?
순방향 비밀성(Forward Secrecy)이란 무엇입니까?
Diffie-Hellman이 어떻게 작동하는지 설명해 보세요.