Сколько типов Event ID есть в Sysmon и как проверить их назначение?
Количество зависит от версии. Почему ответ «25 событий» устарел и как не перепутать создание процесса, изменение времени файла и состояние службы.
Читать ответПодготовка к интервью
98 вопросов для подготовки на позицию Специалист по информационной безопасности
Что проверяют на интервью
Подборка помогает системно подготовиться к интервью на позицию Специалист по информационной безопасности: проверить теорию, потренировать практические задачи и объяснение решений. В подборке чаще встречаются темы: security, information security, authentication.
Каталог
Количество зависит от версии. Почему ответ «25 событий» устарел и как не перепутать создание процесса, изменение времени файла и состояние службы.
Читать ответПроверяемый доступ к ресурсам вместо доверия по местоположению. Контекст устройства, минимальные права и пересмотр решений без требования вводить пароль на каждый запрос.
Читать ответКак разобрать Log4Shell: затронутый компонент, границу доверия, условия риска и защитные выводы — без выдуманной истории личного расследования.
Читать ответДополнительная защита доменных пользователей: ограничения NTLM, кэширования учётных данных и билетов Kerberos. Проверка совместимости перед включением.
Читать ответГраницы доверия, объектные права, безопасная обработка файлов и надёжная интеграция. Почему одной фильтрации формы недостаточно.
Читать ответМногоуровневая защита документов: доступ к каждому объекту, закрытое хранилище, безопасная обработка файлов, сегментация и контроль действий.
Читать ответПочему в доменной среде предпочитают Kerberos, чем NTLMv2 отличается от NTLMv1 и какие риски остаются при неправильной конфигурации.
Читать ответСпециализированное парольное хеширование, случайная соль, параметры стоимости и миграция. Почему bcrypt ограничен 72 байтами и не является первым выбором.
Читать ответТелеметрия процессов и системы для расследований: возможности Sysmon, зависимость от конфигурации и отличие от готового средства обнаружения угроз.
Читать ответКак рассказать о реальном применении AI в информационной безопасности: обнаружении аномалий, анализе событий и проверке предложенных выводов.
Читать ответПочему у криптографического хеша нет операции расшифровки, но слабые пароли иногда удаётся угадать. Разница между исходным сообщением и подходящим прообразом.
Читать ответНепрерывный процесс от инвентаризации и безопасного обнаружения до приоритизации, исправления, контроля исключений и подтверждённого закрытия.
Читать ответ