Interviewfragen
Interviewfragen
Runde 1:
1) Erzählen Sie mir von sich selbst / Was sind Ihre Rollen und Verantwortlichkeiten / Führen Sie mich durch Ihr Profil
2) Was ist der eine Vorfall, den Sie untersucht haben, auf den Sie stolz sind?
3) Schritte zur Untersuchung von Spam-E-Mails?
Erklären Sie die Persistenzphase?
5) Wie man mit Malware umgeht, die sich bereits im Persistenzstadium befindet oder wie man eine Minderung erreicht
Vorfall, bei dem sich die Malware in der Persistenzphase befindet?
6) Was sind IDS, IPS und IDS vs IPS?
7) Was ist die Bedeutung oder Notwendigkeit des IDS?
8) Ist es notwendig, den DNS-Verkehr zu überwachen?
9) Sag mir, was du über die DNS-Sicherheit weißt?
10) Was verstehen Sie unter dem Lebensraum des Landes oder dateilosen Malware?
11) Was ist ein Register?
12) Was ist EDR und welche Bedeutung hat es?
13) Portnummer des Ping-Protokolls?
14) Ermittlungsmaßnahmen für den Benutzer beim Besuch schädlicher Websites?
Runde 2:
1) Erzählen Sie mir von den Rollen und Verantwortlichkeiten in der aktuellen Organisation?
2) Szenario-basiert: Angenommen, ein Benutzer "x" versucht sich von verschiedenen geographischen Standorten aus einzuloggen.
Kurze Zeitspanne, um einen Anwendungsfall für den Umgang mit und die Eindämmung des Vorfalls zu erstellen.
3) Szenario-basiert: Aus der Sicht des SOC, welcher Datenverkehr ist wichtiger zwischen Eingehend
und outbouend.
Was ist EDR?
5)Port scanning, Vertcal and horiiontal scanning ?
6) Was ist der Unterschied zwischen Hash, Verschlüsselung und Kodierung?
7) Erklären Sie die Cyber-Kill-Chain mit einem Echtzeitbeispiel?
8) Erzählen Sie mir von den aktuellen Schwachstellen und Angriffsvektoren?
9) Erzählen Sie mir von den Rollen und Verantwortlichkeiten in der aktuellen Organisation?
EClinical Works
Runde 1:
1) Erzählen Sie mir von den Rollen und Verantwortlichkeiten in der aktuellen Organisation?
2) Erklären Sie die ArcSight ESM-Architektur in einfachen Worten?
3) Unterschied zwischen Filtern, Regeln und aktiven Kanälen?
4) Was ist die Bedeutung des Loggers?
5) Erzählen Sie mir von den echten Positiven im Vergleich zu den falschen Positiven?
Wahr-Positiv
2) Arten von Angriffen?
3) Erklären Sie die Funktionsweise von IDS und IPS
4) Wie unterscheidet sich IPS von IDS?
5) Arten von IDS & IPS?
6) Was sind die Passwortknackangriffe?
7) Unterschied zwischen Rainbow-Tabellen und Wörterbuchangriff?
8) Erklären Sie die Phasen der Kettenanfrage?
9) Was ist ein CMDB?
10) Erzählen Sie mir von den HIPAA- und NEST-Compliance-Modellen?
11) Cyber-Kill-Chain-Phasen?
12) Was ist Problemanagement?
Was ist das Diamantmodell?
14) Welche Arten von Berichten erstellen Sie täglich?
Was ist APT?
16) Unterschied zwischen Ransomware und Virus?
17) Was ist AAA und erläutern Sie es mit einem Beispiel?
18) Schwachstellenscanning vs. Penetrationstest?
19) SPF vs DKIM
20) Symmetrische und asymmetrische Verschlüsselung?