ТОП-10 ВОПРОСОВ С ИБ СОБЕСЕДОВАНИЯ (APPSEC)
Риск Принят
0:00 / 0:00
ТОП-10 ВОПРОСОВ С ИБ СОБЕСЕДОВАНИЯ (APPSEC)
9 405 просмотров · 1 год назад
Риск Принят
409 подписчиков
9 405 просмотров · 1 год назад
Мы обсудим самые популярные вопросы, которые задают на интервью, включая OWASP Top-10, XSS, SQL-инъекции, CORS & SOP, SAST vs DAST и шифрование. В этом видео я рассказываю о наиболее популярных вопросах с собеседования на Application Security специалиста уровня intern, junior, middle.
Спасибо за просмотры! Расскажите, а что спрашивали на собеседованиях вас?
Таймкоды:
00:19 Вступление: Разбираем ключевые темы и вопросы, которые помогут успешно пройти собеседование по кибербезопасности
01:30 OWASP Top 10: Что такое OWASP Top-10? Главные уязвимости и как их находить
02:33 XSS: Кросс-сайтовый скриптинг: основные виды атак, примеры и как их избежать
03:31 Cookie: Зачем нужны куки и как защититься от атак
04:11 CORS & SOP: Политика одинакового источника и CORS: как они работают и почему важны для безопасности.
04:42 SQLi: Как используют SQL-инъекции? Лучшие практики защиты от атак
05:15 SAST vs DAST: Чем отличается статическое и динамическое тестирование безопасности кода
06:41 SSDLC: Secure Software Development Lifecycle: как внедрить безопасность на каждом этапе разработки
07:18 HTTP/HTTPS: Как работает handshake в HTTPS
07:37 Шифрование: Как оно работает и зачем нужны подписи?
08:27 Ваша любимая уязвимость
Подпишитесь на канал, чтобы узнать больше о мире кибербезопасности :)