Чем AS-REP Roasting отличается от Kerberoasting?
Разные этапы Kerberos и разные защищённые данные для офлайн-подбора. Почему отключённая preauthentication относится к AS-REP Roasting.
Читать ответПодготовка к интервью
92 вопроса для подготовки на позицию Специалист по информационной безопасности
Что проверяют на интервью
Подборка помогает системно подготовиться к интервью на позицию Специалист по информационной безопасности: проверить теорию, потренировать практические задачи и объяснение решений. В подборке чаще встречаются темы: security, information security, authentication.
Каталог
Разные этапы Kerberos и разные защищённые данные для офлайн-подбора. Почему отключённая preauthentication относится к AS-REP Roasting.
Читать ответВыбор направления ИБ через интерес, реальные навыки и ожидаемую повседневную работу. Как не выдавать желание развиваться за уже полученный опыт.
Читать ответКак проверить категорирование, модель угроз, обязанности заказчика и провайдера, требования к инфраструктуре и документальное подтверждение защиты КИИ в облаке.
Читать ответПубличная точка входа, закрытые сервисы и БД, минимальные разрешённые потоки. Почему браузерный фронтенд нельзя считать доверенным сетевым сегментом.
Читать ответПараметризация значений, безопасный выбор идентификаторов и минимальные права БД. Почему ORM и фильтрация кавычек сами по себе не гарантируют защиту.
Читать ответСетевая фильтрация и защита HTTP-приложений решают разные задачи. Возможности NGFW, границы WAF и необходимость защиты в самом приложении.
Читать ответПочему отключённая Kerberos preauthentication позволяет получить материал для офлайн-подбора пароля, но не означает выдачу готового хеша.
Читать ответОбнаружение и предотвращение вторжений: способы размещения, влияние на трафик и цена ложных срабатываний.
Читать ответSIEM объединяет события и помогает обнаруживать угрозы; SOAR организует и автоматизирует действия. Как они работают вместе и где нужен контроль человека.
Читать ответAES и ChaCha20, RSA и семейство ECC. Почему шифрование, согласование ключа и цифровая подпись — не взаимозаменяемые операции.
Читать ответКак злоупотребление правами репликации AD приводит к утечке секретов и какие события, сетевые признаки и проверки прав помогают выявить DCSync.
Читать ответЧем доверие между доменами отличается от разрешений на ресурсы и какую дополнительную проверку вводит избирательная аутентификация.
Читать ответ