微步在线一面面经

整体面试体验非常好,算面过的里面数一数二好的,面试官人特别友好和善

问了基础的安全问题:
Xss类型
对称非对称加密区别

行为面问题:
学的啥课,都学啥内容
遇到挑战咋解决的
工作方式偏好

岗位是威胁情报分析师

全部评论
佬后续oc了吗 需要提前实习吗
点赞 回复 分享
发布于 04-15 23:09 陕西
mark收藏
点赞 回复 分享
发布于 2025-09-20 21:55 北京
师傅入职了吗?氛围和待遇怎么样
点赞 回复 分享
发布于 2025-07-25 06:35 天津
三面(岗位所属部门负责人):如果你面向ciso,怎么写一份威胁分析报告(甲方的安全管理团队想看到的报告是什么样的?)甲方的安全管理架构可能是怎么样的? 四面(hr):常规行为面试(最困难的事,有挑战的事,怎么与人合作的,手里的offer数量)
点赞 回复 分享
发布于 2025-07-04 17:47 天津
有没有分析或者复现过一次完整的kill chain
点赞 回复 分享
发布于 2025-07-04 17:45 天津
二面:Log4j为什么影响那么大 漏洞利用概率怎么看(攻击者,能力,基础设施,受害者) 漏洞先修复哪个优先级怎么看(技术:cvss,是否poc;业务:是否关键资产核心业务;资源:是否有现成补丁) 1万条里怎么评估1000条(怎么降噪)
点赞 回复 分享
发布于 2025-07-04 17:44 天津

相关推荐

昨天 23:21
已编辑
蚌埠坦克学院 Java
自我介绍 一、Spring 框架相关请谈谈你对 Spring 框架中 IOC(控制反转)的理解,包括其核心机制和对象生命周期的全流程。请说明 Spring 中 AOP(面向切面编程)的核心价值(解耦)及实现方式。Spring 中 JDK 动态代理和 CGLIB 动态代理有什么区别?Spring 是如何处理循环依赖的?请解释三级缓存机制的原理。二、Java 并发与 JVM 相关请谈谈你对 volatile 关键字的理解,其核心作用是什么?volatile 关键字在懒汉单例模式中有什么应用?为什么需要用到它?请解释 Java 中的工作内存与主存,以及二者之间的同步机制。JVM 内存模型的具体实现位置在哪里?它与硬件层、JVM 抽象层如何映射?请说说 Java 命令、GC 监控的相关知识,怎么查GC。(这个确实没复习到)还问了好多和底层代码相关的,不会啊三、IO 多路复用相关请解释 select、poll、epoll 三种 IO 多路复用模型的原理,以及它们的优缺点(如连接数限制、性能问题)。epoll 模型是如何突破 select/poll 的连接数限制的?其核心数据结构是什么?epoll 的水平触发(LT)和边缘触发(ET)有什么区别?各自的工作模式是怎样的?epoll 机制存在哪些开销问题?技术选型时需要如何权衡?四、AI Agent 与大模型相关智能回答(传统大模型)与 AI Agent 的核心区别是什么?AI Agent 的核心要素有哪些?请谈谈 AI Agent 中上下文工程与记忆管理的关系,二者的核心作用是什么?上下文大小是被什么限制?(接下来的问题直接晕掉了)当上下文超出限制时,会采用什么处理机制?影响 AI Agent 上下文容量的因素有哪些?你对 Transformer 架构的了解有多少?(完全没想到会问 Transformer啊)五、计算机网络相关TIME_WAIT 与 CLOSE_WAIT 状态分别是什么含义?有什么作用?反问无手撕面完就感觉🐔了。。。
发面经攒人品
点赞 评论 收藏
分享
评论
7
13
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务