Какие Windows Event ID полезно знать при расследовании инцидентов?
Основные события входа, процессов, учетных записей и служб с указанием журнала; почему номер без источника не дает однозначного смысла.
Читать ответПодготовка к интервью
31 вопрос с собеседований в DNS
Что проверяют на интервью
Подборка объединяет вопросы, отмеченные на этапах интервью в DNS. Здесь можно понять структуру технической проверки и заранее повторить связанные темы. В подборке чаще встречаются темы: security, information security, windows security.
Каталог
Основные события входа, процессов, учетных записей и служб с указанием журнала; почему номер без источника не дает однозначного смысла.
Читать ответКак объяснить мотивацию к аналитической работе через реальные задачи, интерес к данным и связь с выбранной вакансией.
Читать ответKerberos и NTLM: билеты и challenge-response, риски кражи материала аутентификации, подделки билетов и ретрансляции с акцентом на защиту.
Читать ответРоль namespaces и cgroups в контейнерах, необязательность OverlayFS и точное действие специальных битов доступа Linux.
Читать ответРесурсно-ограниченное делегирование Kerberos: кто задает доверие, как сервис действует от имени пользователя и почему важны права изменения объекта ресурса.
Читать ответОсновные типы успешного входа Windows и важное различие: NetworkCleartext не доказывает передачу пароля по сети открытым текстом.
Читать ответСобытие создания процесса в Sysmon: ключевые поля, связь с родительским процессом и ограничения при расследовании инцидента.
Читать ответ