Что безопаснее: NTLMv1, NTLMv2 или Kerberos — и почему?
Почему в доменной среде предпочитают Kerberos, чем NTLMv2 отличается от NTLMv1 и какие риски остаются при неправильной конфигурации.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
Почему в доменной среде предпочитают Kerberos, чем NTLMv2 отличается от NTLMv1 и какие риски остаются при неправильной конфигурации.
Читать ответСпециализированное парольное хеширование, случайная соль, параметры стоимости и миграция. Почему bcrypt ограничен 72 байтами и не является первым выбором.
Читать ответТелеметрия процессов и системы для расследований: возможности Sysmon, зависимость от конфигурации и отличие от готового средства обнаружения угроз.
Читать ответКак рассказать о реальном применении AI в информационной безопасности: обнаружении аномалий, анализе событий и проверке предложенных выводов.
Читать ответПочему у криптографического хеша нет операции расшифровки, но слабые пароли иногда удаётся угадать. Разница между исходным сообщением и подходящим прообразом.
Читать ответНепрерывный процесс от инвентаризации и безопасного обнаружения до приоритизации, исправления, контроля исключений и подтверждённого закрытия.
Читать ответLM и NT-хеши — производные пароля, а не сам протокол и не сетевой ответ. Чем различаются схемы и почему NT-хеш не подходит новому приложению.
Читать ответIDOR возникает из-за отсутствующей проверки доступа к объекту. Почему UUID, скрытые поля и успешный вход не заменяют серверную авторизацию.
Читать ответНазначение passwd и shadow, хеши паролей, параметры срока действия и ограничения ответа для систем с внешней аутентификацией.
Читать ответДва источника создания процессов: настройка аудита, командная строка, хеши и корреляция через ProcessGuid.
Читать ответОсновные события входа, процессов, учетных записей и служб с указанием журнала; почему номер без источника не дает однозначного смысла.
Читать ответКонфиденциальность, целостность и подлинность; почему Base64 не защищает секрет, а хеш не является зашифрованной копией данных.
Читать ответ