Что такое GPO — объекты групповой политики?
Как GPO централизованно задают настройки пользователей и компьютеров Windows, от чего зависит область применения и как безопасно проверять изменения.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
Как GPO централизованно задают настройки пользователей и компьютеров Windows, от чего зависит область применения и как безопасно проверять изменения.
Читать ответКакие ключи компрометируются при подделке Kerberos-билетов и почему реагирование требует восстановления доверия к домену, а не одной смены пароля.
Читать ответЧто именно подтверждает каждый механизм и зачем DMARC проверяет согласованность доменов с видимым From. Ограничения защиты от фишинга.
Читать ответВременные метки, срок действия билетов и защита от повторного использования запросов. Проверки происходят не только при получении TGT.
Читать ответSELinux реализует MAC поверх базовых прав Linux. Чем конкретная политика отличается от инфраструктуры LSM и почему SELinux не единственный вариант.
Читать ответКонтроль административного доступа: минимальные полномочия, выдача на ограниченный срок, защита секретов и аудит. Отличие от Linux-PAM.
Читать ответКоличество зависит от версии. Почему ответ «25 событий» устарел и как не перепутать создание процесса, изменение времени файла и состояние службы.
Читать ответПроверяемый доступ к ресурсам вместо доверия по местоположению. Контекст устройства, минимальные права и пересмотр решений без требования вводить пароль на каждый запрос.
Читать ответКак разобрать Log4Shell: затронутый компонент, границу доверия, условия риска и защитные выводы — без выдуманной истории личного расследования.
Читать ответДополнительная защита доменных пользователей: ограничения NTLM, кэширования учётных данных и билетов Kerberos. Проверка совместимости перед включением.
Читать ответГраницы доверия, объектные права, безопасная обработка файлов и надёжная интеграция. Почему одной фильтрации формы недостаточно.
Читать ответМногоуровневая защита документов: доступ к каждому объекту, закрытое хранилище, безопасная обработка файлов, сегментация и контроль действий.
Читать ответ