什么是信息安全?如何实现信息安全?
信息安全的核心理念是什么?
什么是不可否认性(就 IT 安全而言)?
信息安全与数据可用性之间的关系是什么?
什么是安全策略?为什么需要安全策略?
逻辑安全和物理安全有什么区别?能各举一个例子吗?
存在可接受的风险水平吗?
如何衡量风险?能举一个衡量信息安全风险的具体指标的例子吗?
能给我举一个风险权衡的例子吗(例如风险与成本)?
威胁企业数据安全的最常见攻击类型有哪些?
威胁和漏洞有什么区别?
能给我举一些常见安全漏洞的例子吗?
你熟悉 ISO/IEC 27002 等安全管理框架吗?
你能简要讨论一下信息安全在软件开发生命周期各个阶段中的作用吗?
你能描述一下安全运营在企业中的作用吗?
什么是事件管理?
为什么 DNS 监控很重要?
什么是安全控制?
安全控制有哪些不同类型?
你能描述一下信息生命周期吗?如何确保每个阶段的信息安全?
什么是信息安全治理?
你的职业价值观是什么?为什么职业道德在信息安全领域很重要?
什么是 IT 安全审计?
如何测试信息安全?
黑盒和白盒渗透测试有什么区别?
什么是漏洞扫描?
安全评估计划(安全测试计划)中包含什么?
认证和授权有什么区别?
哪些类型的信息可用于认证?
什么是基于角色的访问控制?
术语“最小权限”是什么意思?
什么是双因素认证?它需要特殊硬件吗?
为什么开放标准对安全解决方案很重要?
你如何平衡具有冲突需求的不同利益相关者的要求?
什么是分层安全架构?这是一个好的方法吗?为什么?
你是否设计过跨越重叠信息域的安全措施?能简要概述一下该解决方案吗?
你如何确保设计能够预见到人为错误?
你如何确保设计符合法规要求?
什么是基于能力的安全?你是否将该模式融入到你的设计中?如何融入的?
你能举几个安全架构需求的例子吗?
通常谁负责安全架构需求?哪些利益相关者会做出贡献?
SOA 会带来哪些特殊的安全挑战?
统一通信会带来哪些安全挑战?
对于商用现货(COTS)解决方案与定制解决方案,你会采用不同的安全架构方法吗?
你是否架构过涉及 SaaS 组件的安全解决方案?你遇到了哪些挑战?
你是否参与过这样一个项目:利益相关者选择接受令你担忧的已识别安全风险?你是如何处理的?
什么是防火墙?
除了防火墙,还有哪些设备用于实施网络边界?
网络边界在信息安全中的作用是什么?
入侵检测(IDS)系统是做什么的?它是如何工作的?
什么是蜜罐?它防御哪种类型的攻击?
使用哪些技术和方法来保护部署在云计算基础设施上的信息和服务?53. 在云计算环境中面临哪些信息安全挑战?
包过滤是如何工作的?
你能给我概述一下 IP 组播吗?
你能解释一下包过滤防火墙和应用层防火墙之间的区别吗?
OSI 模型的层次有哪些?
traceroute 如何帮助您找出通信中断的位置?
您如何确保解决方案架构师开发出安全的解决方案?
解决方案架构师在 IT 安全方面需要接受哪些培训?开发人员呢?
您如何向高层管理人员推销 IT 安全举措的价值?
您如何确保解决方案在面对不断演变的威胁时继续保持弹性?