Что такое ESB? Типы атак (SQL-инъекции, XSS). Как работает XSS?
Есть таблицы sites (id, url и vulnerability_id) и vulnerabilities. У одного сайта может быть много уязвимостей. Как связать таблицы? (У vulnerability указать site_id или сделать таблицу связей id, site_id, vuln_id - поле id обязательно? В некоторых бд дa, а вообще нет)
Написать запрос, который выведет все сайты, у которых есть уязвимости.
Написать запрос, который выведет число уязвимостей на сайтах.
Что произойдет, если перепутать роли ключей: хранить приватный ключ в секрете на сервере, а публичный ключ раздавать всем клиентам или сервисам для верификации? Является ли это критической уязвимостью или такая схема допустима?
Как вы управляете секретами и конфигурациями в ваших сервисах?
Какие меры безопасности были реализованы в вашем сервисе?
Как вы защищались от DDoS или брутфорса на ваших эндпоинтах?