Вернуться в видеотеку

#21 Подписчик прошел собес Python CTI на 400.000 в месяц

Запись мок-интервью по Python CTI с разбором ответов о вебе, сетевой анонимности, автоматизации и кибербезопасности. Отдельный большой блок посвящён механике вымогательских атак и двойному вымогательству.

Источник: Вадим Новосёлов | Карьера в IT

Открыть на YouTube

Таймлайн

Коротко о видео

Это мок-интервью для специалиста по Python CTI: кандидат Марат отвечает на вопросы о базах данных, SQL-инъекциях, анонимности в сети, веб-автоматизации, Docker, REST API и киберугрозах. Автор в начале заявляет, что Марат получил оффер на 4 000 долларов в месяц, но компания не названа. В финале собеседование подробно разбирает вымогательские атаки, включая двойное вымогательство через публикацию похищенных данных на DLS.

Затронутые темы

Что взять на заметку

  • Для интервью стоит уметь кратко различать реляционные и NoSQL-базы, а SQL-инъекцию объяснять как возможность выполнить произвольный SQL при небезопасной обработке пользовательского ввода.
  • По теме анонимности обсуждаются браузерный fingerprinting, IP-адрес, Tor, VPN, прокси и разница уровней их работы; важно отдельно проговаривать ограничения каждого подхода.
  • Для автоматизации сбора данных кандидат обсуждает CAPTCHA, Selenium, прямые HTTP-запросы, выполнение JavaScript и передачу полученных cookies между инструментами.
  • Нужно ясно объяснять жизненный цикл авторизации: после проверки пароля или кода сервис выдаёт токен, который клиент передаёт в последующих запросах; cookies могут хранить связанные данные.
  • Базовые инфраструктурные вопросы охватывают Docker как изоляцию процессов Linux с меньшими накладными расходами, чем у полноценных виртуальных машин, и REST API для интеграций сервисов.
  • В блоке о киберугрозах рассматриваются botnet, DDoS, ransomware и double extortion: помимо шифрования данных злоумышленники могут угрожать публикацией заранее похищенной информации.

Рекомендуем посмотреть