Теория
29 сен 2026
Kerberos и NTLM: билеты и challenge-response, риски кражи материала аутентификации, подделки билетов и ретрансляции с акцентом на защиту.
Читать ответ →
Поведенческий
29 сен 2026
Как представить реальный опыт в ИБ: зона ответственности, конкретная задача, личный вклад, результат и границы компетенций без вымышленных достижений.
Читать ответ →
Теория
29 сен 2026
Как использовать OWASP Top 10 для обсуждения рисков приложения: версия списка, примеры проблем и границы такого обзора.
Читать ответ →
Теория
29 сен 2026
Защита аутентификации от перебора: лимиты, MFA, наблюдение за распределенными попытками и защита от блокировки чужих аккаунтов.
Читать ответ →
Теория
29 сен 2026
Ресурсно-ограниченное делегирование Kerberos: кто задает доверие, как сервис действует от имени пользователя и почему важны права изменения объекта ресурса.
Читать ответ →
Теория
29 сен 2026
Основные типы успешного входа Windows и важное различие: NetworkCleartext не доказывает передачу пароля по сети открытым текстом.
Читать ответ →
Теория
29 сен 2026
Событие создания процесса в Sysmon: ключевые поля, связь с родительским процессом и ограничения при расследовании инцидента.
Читать ответ →
Теория
29 сен 2026
Разрешение имен, подмена ответов, конфиденциальность запросов и доступность DNS. Чем отличаются задачи DNSSEC и защищенного транспорта DoH.
Читать ответ →
Теория
29 сен 2026
Различаем исторический OpenID, аутентификацию через OIDC и делегированный доступ OAuth 2.0; объясняем назначение ID Token и Access Token.
Читать ответ →
Теория
29 сен 2026
Проверяем сам сигнал, время и принадлежность IP, связываем сетевую активность с процессом и выбираем меры реагирования по доказательствам риска.
Читать ответ →
Теория
29 сен 2026
PKI управляет сертификатами и ключами: выпуск, проверка цепочки доверия, срок действия и отзыв. Сертификат сам по себе не шифрует данные.
Читать ответ →
Теория
29 сен 2026
Обзор persistence через автозапуск, службы, расписания и учетные записи — с акцентом на защитную инвентаризацию и выявление несанкционированных изменений.
Читать ответ →