Что означают Defense in Depth, Least Privilege и Trust Boundaries?
Три связанных понятия: многоуровневая защита, минимально необходимые полномочия и границы, на которых меняются предположения о доверии.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
Три связанных понятия: многоуровневая защита, минимально необходимые полномочия и границы, на которых меняются предположения о доверии.
Читать ответРоль LSASS в аутентификации, риск извлечения учетных данных и защитные меры без предположения, что все пароли хранятся открытым текстом.
Читать ответБезопасный разбор письма: оригинал и заголовки, домены и ссылки, результаты SPF/DKIM/DMARC, контекст запроса и действия при возможном инциденте.
Читать ответRed Team проверяет защиту через согласованную имитацию противника, а Blue Team строит защиту, обнаруживает угрозы и реагирует. Важны цели и границы проверки.
Читать ответLocalSystem, известная как NT AUTHORITY\SYSTEM, имеет широкие локальные привилегии. Это не доменный администратор и не синоним режима ядра.
Читать ответШифрование скрывает содержимое, а криптографическая подпись позволяет проверять целостность и происхождение данных. Эти механизмы дополняют друг друга.
Читать ответРуткит скрывает присутствие и действия злоумышленника, изменяя доверенную среду. Разбираем проблему достоверности диагностики и защитный подход.
Читать ответШифрование защищает данные на носителе при утрате устройства, но не заменяет права доступа, защиту работающей системы и резервное копирование.
Читать ответРандомизация адресного пространства усложняет предсказание адресов, но не исправляет ошибки памяти: разбираем назначение и ограничения ASLR.
Читать ответКак Secure Boot защищает раннюю загрузку от недоверенных компонентов и почему подпись, шифрование диска и измеренная загрузка решают разные задачи.
Читать ответРазличаем виртуализационную основу защиты Windows и проверку целостности кода ядра: назначение, границы и требования совместимости.
Читать ответПоверхности риска мобильного клиента и его API: хранение данных, авторизация, сеть, платформенные компоненты, WebView и зависимости.
Читать ответ