Уязвимости приложений
Вопросов: 11 из 6 собеседований. Источник указан в заголовке группы.
Все вопросы
Заголовок раздела «Все вопросы»Burger King / Бургер Кинг
Заголовок раздела «Burger King / Бургер Кинг»- Что такое ESB? Типы атак (SQL-инъекции, XSS). Как работает XSS?
Positive Technologies
Заголовок раздела «Positive Technologies»- Есть таблицы sites (id, url и vulnerability_id) и vulnerabilities. У одного сайта может быть много уязвимостей. Как связать таблицы? (У vulnerability указать site_id или сделать таблицу связей id, site_id, vuln_id - поле id обязательно? В некоторых бд дa, а вообще нет)
- Написать запрос, который выведет все сайты, у которых есть уязвимости.
- Написать запрос, который выведет число уязвимостей на сайтах.
Rambler / Рамблер - 2 — 4 кв 2025
Заголовок раздела «Rambler / Рамблер - 2 — 4 кв 2025»- Что произойдет, если перепутать роли ключей: хранить приватный ключ в секрете на сервере, а публичный ключ раздавать всем клиентам или сервисам для верификации? Является ли это критической уязвимостью или такая схема допустима?
Syntes AI — 1 кв 2026
Заголовок раздела «Syntes AI — 1 кв 2026»- Как вы управляете секретами и конфигурациями в ваших сервисах?
- Какие меры безопасности были реализованы в вашем сервисе?
- Как вы защищались от DDoS или брутфорса на ваших эндпоинтах?
VK / ВК (ВКонтакте) - скрининг - 2
Заголовок раздела «VK / ВК (ВКонтакте) - скрининг - 2»- А что такое CCRF?
- Что такое XSS?
Wildberries / WB - 13
Заголовок раздела «Wildberries / WB - 13»- Что такое sql инъекция?