0% fanden dieses Dokument nützlich (0 Abstimmungen)
5 Ansichten3 Seiten

Interviewfragen

Das Dokument enthält Interviewfragen, die von Deloitte für Sicherheitsanalystenrollen gestellt werden. Die Fragen decken Themen ab wie die Untersuchung von Vorfällen, Phasen der Malware-Persistenz, Netzwerküberwachungstools wie IDS/IPS, DNS-Sicherheit, Registrierungsfunktionen, EDR-Technologie und die Untersuchung des Web-Browsing-Verhaltens von Benutzern sowie Virusinfektionen. Spätere Runden umfassen szenariobasierte Fragen und Themen wie das Cyber-Kill-Chain-Modell, Methoden zum Knacken von Passwörtern und Compliance-Rahmenwerke.

Übersetzt von

ScribdTranslations
Copyright
© All Rights Reserved
Wir nehmen die Rechte an Inhalten ernst. Wenn Sie vermuten, dass dies Ihr Inhalt ist, beanspruchen Sie ihn hier.
Verfügbare Formate
Als PDF, TXT herunterladen oder online auf Scribd lesen
0% fanden dieses Dokument nützlich (0 Abstimmungen)
5 Ansichten3 Seiten

Interviewfragen

Das Dokument enthält Interviewfragen, die von Deloitte für Sicherheitsanalystenrollen gestellt werden. Die Fragen decken Themen ab wie die Untersuchung von Vorfällen, Phasen der Malware-Persistenz, Netzwerküberwachungstools wie IDS/IPS, DNS-Sicherheit, Registrierungsfunktionen, EDR-Technologie und die Untersuchung des Web-Browsing-Verhaltens von Benutzern sowie Virusinfektionen. Spätere Runden umfassen szenariobasierte Fragen und Themen wie das Cyber-Kill-Chain-Modell, Methoden zum Knacken von Passwörtern und Compliance-Rahmenwerke.

Übersetzt von

ScribdTranslations
Copyright
© All Rights Reserved
Wir nehmen die Rechte an Inhalten ernst. Wenn Sie vermuten, dass dies Ihr Inhalt ist, beanspruchen Sie ihn hier.
Verfügbare Formate
Als PDF, TXT herunterladen oder online auf Scribd lesen

Deloitte Interviewfragen

Runde 1:

1) Erzählen Sie mir von sich selbst / Was sind Ihre Rollen und Verantwortlichkeiten / Führen Sie mich durch Ihr Profil
2) Was ist der eine Vorfall, den Sie untersucht haben, auf den Sie stolz sind?
3) Schritte zur Untersuchung von Spam-E-Mails?
Erklären Sie die Persistenzphase?
5) Wie man mit Malware umgeht, die sich bereits im Persistenzstadium befindet oder wie man eine Minderung erreicht
Vorfall, bei dem sich die Malware in der Persistenzphase befindet?
6) Was sind IDS, IPS und IDS vs IPS?
7) Was ist die Bedeutung oder Notwendigkeit des IDS?
8) Ist es notwendig, den DNS-Verkehr zu überwachen?
9) Sag mir, was du über die DNS-Sicherheit weißt?
10) Was verstehen Sie unter dem Lebensraum des Landes oder dateilosen Malware?
11) Was ist ein Register?
12) Was ist EDR und welche Bedeutung hat es?
13) Portnummer des Ping-Protokolls?
14) Ermittlungsmaßnahmen für den Benutzer beim Besuch schädlicher Websites?

Runde 2:

1) Erzählen Sie mir von den Rollen und Verantwortlichkeiten in der aktuellen Organisation?
2) Szenario-basiert: Angenommen, ein Benutzer "x" versucht sich von verschiedenen geographischen Standorten aus einzuloggen.
Kurze Zeitspanne, um einen Anwendungsfall für den Umgang mit und die Eindämmung des Vorfalls zu erstellen.
3) Szenario-basiert: Aus der Sicht des SOC, welcher Datenverkehr ist wichtiger zwischen Eingehend
und outbouend.
Was ist EDR?
5)Port scanning, Vertcal and horiiontal scanning ?
6) Was ist der Unterschied zwischen Hash, Verschlüsselung und Kodierung?
7) Erklären Sie die Cyber-Kill-Chain mit einem Echtzeitbeispiel?
8) Erzählen Sie mir von den aktuellen Schwachstellen und Angriffsvektoren?
9) Erzählen Sie mir von den Rollen und Verantwortlichkeiten in der aktuellen Organisation?
EClinical Works
Runde 1:

1) Erzählen Sie mir von den Rollen und Verantwortlichkeiten in der aktuellen Organisation?
2) Erklären Sie die ArcSight ESM-Architektur in einfachen Worten?
3) Unterschied zwischen Filtern, Regeln und aktiven Kanälen?
4) Was ist die Bedeutung des Loggers?
5) Erzählen Sie mir von den echten Positiven im Vergleich zu den falschen Positiven?

Was ist ein aktiver Kanal?


7) Brute-Force-Angriffregel im Arcsight ESM?
Definieren Sie das SIEM in einer einzigen Aussage.
Was ist ein Flex-Connector?
10) Wie blockiert man die schlechten Absender im Messaging-Gateway?
11) Unterschied zwischen Ereignissen und Vorfällen?
12) Funktioniert das IPS?
13) Erklären Sie die Dashboards?
14) Erzählen Sie mir von den Windows-Protokollen?
15) Erklären Sie Schritt für Schritt das Verfahren zur Erstellung des aktiven Kanals?
16) Was ist Spear Phishing?
17) Syslog-Port?
18) Push- und Pull-Mechanismus?
19) Welche Geräte haben Sie mit dem ArcSight SIEM integriert?
20) Erklären Sie die Integration von Check Point Opsec mit dem ArcSight SIEM?
Cyber-Kill-Chain
22) Sicherheitsaspekte von Windows vs Linux?
23) Welche Sicherheitsmaßnahmen sollten ergriffen werden, um fortschrittliche Malware zu verhindern?

24) Was ist Ransomware?


DNS-Port?
26) Was ist ein Drive-by-Kompromittierungsangriff?
27) Ermittlungs Schritte für den Benutzer, der die schädlichen Websites besucht?
28) Ermittlungs Schritte für die Virusinfektion?
Runde 2:

Wahr-Positiv
2) Arten von Angriffen?
3) Erklären Sie die Funktionsweise von IDS und IPS
4) Wie unterscheidet sich IPS von IDS?
5) Arten von IDS & IPS?
6) Was sind die Passwortknackangriffe?
7) Unterschied zwischen Rainbow-Tabellen und Wörterbuchangriff?
8) Erklären Sie die Phasen der Kettenanfrage?
9) Was ist ein CMDB?
10) Erzählen Sie mir von den HIPAA- und NEST-Compliance-Modellen?
11) Cyber-Kill-Chain-Phasen?
12) Was ist Problemanagement?
Was ist das Diamantmodell?
14) Welche Arten von Berichten erstellen Sie täglich?
Was ist APT?
16) Unterschied zwischen Ransomware und Virus?
17) Was ist AAA und erläutern Sie es mit einem Beispiel?
18) Schwachstellenscanning vs. Penetrationstest?
19) SPF vs DKIM
20) Symmetrische und asymmetrische Verschlüsselung?

Das könnte Ihnen auch gefallen