Что ты делала, когда риск срабатывал?
Опишите реальный случай: какой риск наступил, как оценили влияние и какой заранее подготовленный или новый план применили.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
Опишите реальный случай: какой риск наступил, как оценили влияние и какой заранее подготовленный или новый план применили.
Читать ответРазделение простого получения письма и реальной компрометации. Сообщение в ИБ, сохранение данных и меры по фактическим действиям пользователя.
Читать ответSIEM объединяет события и помогает обнаруживать угрозы; SOAR организует и автоматизирует действия. Как они работают вместе и где нужен контроль человека.
Читать ответКак злоупотребление правами репликации AD приводит к утечке секретов и какие события, сетевые признаки и проверки прав помогают выявить DCSync.
Читать ответКакие ключи компрометируются при подделке Kerberos-билетов и почему реагирование требует восстановления доверия к домену, а не одной смены пароля.
Читать ответОсновные события входа, процессов, учетных записей и служб с указанием журнала; почему номер без источника не дает однозначного смысла.
Читать ответСобытие создания процесса в Sysmon: ключевые поля, связь с родительским процессом и ограничения при расследовании инцидента.
Читать ответПроверяем сам сигнал, время и принадлежность IP, связываем сетевую активность с процессом и выбираем меры реагирования по доказательствам риска.
Читать ответОбзор persistence через автозапуск, службы, расписания и учетные записи — с акцентом на защитную инвентаризацию и выявление несанкционированных изменений.
Читать ответБезопасный разбор письма: оригинал и заголовки, домены и ссылки, результаты SPF/DKIM/DMARC, контекст запроса и действия при возможном инциденте.
Читать ответRed Team проверяет защиту через согласованную имитацию противника, а Blue Team строит защиту, обнаруживает угрозы и реагирует. Важны цели и границы проверки.
Читать ответРуткит скрывает присутствие и действия злоумышленника, изменяя доверенную среду. Разбираем проблему достоверности диагностики и защитный подход.
Читать ответ