Тестовое собеседование Senior Application Security: реальные вопросы с технического интервью

10 подписчиков

12+
12+

3 просмотра

19 дней назад

ПожаловатьсяНарушение авторских прав

10 подписчиков

12+
12+

3 просмотра

19 дней назад

ПожаловатьсяНарушение авторских прав
12+
12+

3 просмотра

19 дней назад

Провели мок-интервью на роль Senior AppSec-инженера. Разобрали типовые вопросы с реальных собеседований. Если ты хочешь принять участие в подобных интервью или попасть к нам на менторство и стать настоящим кибербезопасноком, можешь смело писать в нашего бота – https://t.me/sec_mentor_bot - LinkedIn Андрея – https://www.linkedin.com/in/shamarin-andrey - Крутая вакансия от Нияза – https://www.cian.ru/vacancies/1472/ - Канал по Менторству ИБ – https://t.me/+iIBAFNXwZt03Nzcy - Сайт по Менторству ИБ – https://securitymentor.ru Таймкоды 00:00:00 — Приветствие и знакомство 00:05:07 — Любимые критичные уязвимости 00:11:55 — Популярные и критичные уязвимости 00:14:12 — Проблема уязвимостей в сторонних пакетах 00:17:54 — Уязвимости ИИ 00:20:37 — Подходы к безопасности: Shift Left, Shift Right, Shift Everywhere 00:23:02 — Архитектурные принципы безопасности и концепция Zero Trust 00:25:13 — Passwordless-системы и биометрия 00:28:26 — Кейс: Как выстраивать AppSec с нуля в незрелой команде / стартапе 00:32:37 — Нетехнические меры: Обучение разработчиков и Security Champions 00:35:40 — Процесс обработки уязвимостей 00:40:16 — Внедрение практик AppSec в зрелой компании, оценка зрелости (OWASP SAMM, BSIMM) 00:43:56 — Как измерить эффективность ИБ в метриках? 00:49:04 — Кейс: Уязвимости в базовых Docker-образах и разделение ответственности 01:01:36 — Процесс моделирования угроз (Threat Modeling) 01:09:22 — Должен ли Senior AppSec досконально знать язык программирования, который защищает? 01:14:21 — Вопросы кандидата и обсуждение путей развития Senior-специалиста

Название:

Тестовое собеседование Senior Application Security: реальные вопросы с технического интервью

Категория:

Разное