В чем основные отличия между обработкой опасных и безопасных разрешений в системе безопасности?
В системе безопасности Android различают два типа разрешений: опасные (dangerous) и безопасные (normal).
Читать ответПодготовка к интервью
92 вопроса для подготовки на позицию Специалист по информационной безопасности
Что проверяют на интервью
Подборка помогает системно подготовиться к интервью на позицию Специалист по информационной безопасности: проверить теорию, потренировать практические задачи и объяснение решений. В подборке чаще встречаются темы: security, information security, authentication.
Каталог
В системе безопасности Android различают два типа разрешений: опасные (dangerous) и безопасные (normal).
Читать ответБезопасность стандартных Intent в Android обеспечивается несколькими механизмами:
Читать ответРазрешения (permissions) в Android управляют доступом приложений к защищённым ресурсам и функциям устройства, например, к камере, контактам или геолокации.
Читать ответБезопасность при работе с объектами в программировании обычно подразумевает защиту данных и поведения объектов от некорректного или нежелательного доступа и изменений.
Читать ответКонтравариантность в Kotlin обозначается ключевым словом in и применяется к параметрам типа в дженериках, которые используются только для приёма значений (входные параметры).
Читать ответПокажите, что безопасность встроена в вашу работу: минимальные права, защита секретов, обновления и фиксация подозрительных событий.
Читать ответСогласуйте общую цель и разделите обязательные ограничения и улучшения, затем оцените последствия, риски и стоимость вариантов.
Читать ответСначала уточните смысл обозначений Alpha и К1/К2 в этой организации, участников встреч и конкретный сценарий утечки. Запрет гостю демонстрировать экран не устраняет риск, что он увидит конфиденциальный экран сотрудника.
Читать ответСначала уточните, какие инциденты команда безопасности должна уметь обнаруживать и расследовать. Проблема уже сформулирована ими — убеждать их в необходимости контроля не нужно.
Читать ответОтделите прямой опыт в B2B-кибербезопасности от смежных задач и назовите свой вклад.
Читать ответРазделение простого получения письма и реальной компрометации. Сообщение в ИБ, сохранение данных и меры по фактическим действиям пользователя.
Читать ответTGT нужен для получения сервисных билетов, а Service Ticket предъявляется службе. Разница билета, ключа сеанса и аутентификатора.
Читать ответ