Встречается на собеседованиях • сегодня

Как понять, что сервер небезопасный

Признаки небезопасного сервера:

  1. Отсутствие HTTPS - передача данных в открытом виде. Проверяется по http:// в URL вместо https://.

  2. Устаревшие протоколы/алгоритмы - поддержка SSL 3.0, TLS 1.0, слабые шифры (RC4, DES).

  1. Неправильные сертификаты - самоподписанные, просроченные или не соответствующие домену.

  2. Уязвимые заголовки - отсутствие Security Headers:

java
response.setHeader("X-XSS-Protection", "1; mode=block");
response.setHeader("Content-Security-Policy", "default-src 'self'");
  1. Открытые порты - ненужные сервисы (Telnet, FTP) доступны извне.

  2. Отсутствие rate-limiting - позволяет DoS-атаки.

  3. Устаревшее ПО - сервер работает на Apache 2.2, Java 6 и т.д.

Проверить можно инструментами типа:

  • SSL Labs (testssl.sh)
  • Nmap
  • OWASP ZAP
  • Burp Suite
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы