Чем электронная подпись отличается от шифрования?
Шифрование скрывает содержимое, а криптографическая подпись позволяет проверять целостность и происхождение данных. Эти механизмы дополняют друг друга.
Читать ответПодготовка к интервью
99 вопросов для подготовки на позицию Специалист по информационной безопасности
Что проверяют на интервью
Подборка помогает системно подготовиться к интервью на позицию Специалист по информационной безопасности: проверить теорию, потренировать практические задачи и объяснение решений. В подборке чаще встречаются темы: security, information security, authentication.
Каталог
Шифрование скрывает содержимое, а криптографическая подпись позволяет проверять целостность и происхождение данных. Эти механизмы дополняют друг друга.
Читать ответРуткит скрывает присутствие и действия злоумышленника, изменяя доверенную среду. Разбираем проблему достоверности диагностики и защитный подход.
Читать ответШифрование защищает данные на носителе при утрате устройства, но не заменяет права доступа, защиту работающей системы и резервное копирование.
Читать ответРандомизация адресного пространства усложняет предсказание адресов, но не исправляет ошибки памяти: разбираем назначение и ограничения ASLR.
Читать ответКак Secure Boot защищает раннюю загрузку от недоверенных компонентов и почему подпись, шифрование диска и измеренная загрузка решают разные задачи.
Читать ответРазличаем виртуализационную основу защиты Windows и проверку целостности кода ядра: назначение, границы и требования совместимости.
Читать ответПоверхности риска мобильного клиента и его API: хранение данных, авторизация, сеть, платформенные компоненты, WebView и зависимости.
Читать ответПолитика одного источника в браузере: что входит в origin, какие межсайтовые действия ограничиваются и почему SOP не заменяет защиту от CSRF.
Читать ответКак управление назначением серверного запроса нарушает границу доверия и какие уровни защиты нужны для URL, DNS, перенаправлений и исходящего трафика.
Читать ответУровни привилегий x86, разделение ядра и приложений и причины, по которым права root, VMX root и уровни ARM нельзя считать одним механизмом.
Читать ответПочему отраженный характер данных и клиентское место обработки — разные признаки XSS, как они пересекаются и как выбирать защиту по контексту.
Читать ответКак распознавать попытки обманом получить данные или действие, проверять обращения по независимому каналу и сочетать личную осторожность с технической защитой.
Читать ответ