Подготовка к интервью

Банк вопросов с собеседований

Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.

92 вопроса 119 компаний 249 технологий

Усильте резюме перед собеседованием

Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.

Анализ резюме
Сбросить

Каталог

Результаты поиска

Найдено: 92
Поведенческий

Как безопасно хранить логины, пароли и API-ключи в приложении?

Защита конфиденциальных данных при хранении Размещение секретов за пределами исходного кода: например, в переменных окружения или конфигурационных файлах с ограниченными правами доступа Применение специализированных…

Читать ответ
Поведенческий

Как безопасно хранить секретный ключ для подписи и проверки JWT?

Надёжное хранение ключей необходимо для поддержания доверия к JWT Применение секретного менеджера: AWS KMS, HashiCorp Vault или Azure Key Vault Доступ предоставляется только согласно правам и ролевой модели (RBAC)…

Читать ответ
Теория

Как в JSON экранируются специальные символы?

Как в JSON экранируются специальные символы? JSON представляет собой текстовый формат обмена данными Для экранирования специальных символов используется обратный слеш \ К основным спецсимволам относятся кавычки " ,…

Читать ответ
Поведенческий

Как в микросервисной архитектуре реализуются аутентификация и авторизация, например с помощью Spring Security?

Механизмы аутентификации и авторизации в микросервисной архитектуре с Spring Security Аутентификация — это подтверждение личности пользователя либо сервиса Авторизация — определение доступных ресурсов на основании…

Читать ответ
Поведенческий

Как вы будете тестировать авторизацию и другие критически важные функции?

Тестирование авторизации и критически важных функций Критические функции: безопасность и доступность Начать следует с требований: роли, права и пользовательские сценарии Применять позитивные и негативные тестовые…

Читать ответ
Поведенческий

Как вы будете тестировать безопасность API и связанных компонентов?

Как проверять защищённость API и его компонентов? поиск уязвимостей (OWASP Top 10, в том числе SQLi и XSS) автоматизация сканирования с помощью SAST- и DAST-инструментов, например Burp Suite и OWASP ZAP проверка…

Читать ответ
Поведенческий

Как выстраивается интеграция с security-слоем заказчика: Centralized Login и работа с токенами?

Интеграция с security-слоем заказчика (Централизованный логин, токены) security-слой выступает централизованным сервисом аутентификации и авторизации для входа применяются протоколы OAuth2/OpenID Connect после…

Читать ответ
Теория

Как защитить данные в LocalStorage от стороннего JavaScript?

Контекст безопасности: клиентское хранилище и web security LocalStorage не использует шифрование и доступен любому скрипту, выполняющемуся в пределах того же домена. Базовый уровень защиты обеспечивает изоляция по…

Читать ответ
Поведенческий

Как защитить данные при передаче через API с помощью HTTPS, шифрования и JWT?

безопасность API при передаче данных необходима, чтобы предотвратить их утечку и подмену Для защиты канала связи используют HTTPS — протокол с шифрованием TLS, который предотвращает перехват данных и MITM-атаки…

Читать ответ
Поведенческий

Как защитить приложение от атак MITM?

Защита приложения от MITM сетевой контекст и безопасность передачи данных шифрование каналов с помощью TLS/SSL проверка сертификатов (PKI) с использованием pinning принудительное применение HTTPS через HSTS контроль…

Читать ответ
Поведенческий

Как защитить систему при компрометации access/refresh токенов?

Контекст: защита аутентификации и токенов доступа Access-токены имеют короткий срок действия — обычно от нескольких минут до нескольких часов Refresh-токены действуют дольше и предназначены для выпуска новых…

Читать ответ
Теория

Как кэшировать тяжёлые вычисления и решить проблему cold start в cache-aside?

Кэширование тяжёлых вычислений: стратегии и проблема cold start Область: кэширование, оптимизация производительности Cache-aside: приложение самостоятельно читает данные из кэша и обновляет его Сначала запрос…

Читать ответ