微步在线一面面经
整体面试体验非常好,算面过的里面数一数二好的,面试官人特别友好和善
问了基础的安全问题:
Xss类型
对称非对称加密区别
行为面问题:
学的啥课,都学啥内容
遇到挑战咋解决的
工作方式偏好
岗位是威胁情报分析师
问了基础的安全问题:
Xss类型
对称非对称加密区别
行为面问题:
学的啥课,都学啥内容
遇到挑战咋解决的
工作方式偏好
岗位是威胁情报分析师
全部评论
mark收藏
师傅入职了吗?氛围和待遇怎么样
三面(岗位所属部门负责人):如果你面向ciso,怎么写一份威胁分析报告(甲方的安全管理团队想看到的报告是什么样的?)甲方的安全管理架构可能是怎么样的? 四面(hr):常规行为面试(最困难的事,有挑战的事,怎么与人合作的,手里的offer数量)
有没有分析或者复现过一次完整的kill chain
二面:Log4j为什么影响那么大
漏洞利用概率怎么看(攻击者,能力,基础设施,受害者)
漏洞先修复哪个优先级怎么看(技术:cvss,是否poc;业务:是否关键资产核心业务;资源:是否有现成补丁)
1万条里怎么评估1000条(怎么降噪)
相关推荐
03-04 09:01
门头沟学院 Java zbk1:我可没觉得春招比秋招友好。本菜狗秋招没实习的时候投简历虽然面试不多好歹笔试还挺多的。现在有实习了春招投了几天一点动静没有。要么已读不回,要么直接回复不合适。
点赞 评论 收藏
分享
二十岁的编程男神王大...:那这个时代是什么时代呢? 是全员agent的时代,是前端+AI,后端+AI的时代,AI已经融入了项目生命周期的的每一个角落,那我最近在做的东西举例,检查BUG时,我们会用codex,CC等工具的skill去check,效果好还能直接fix,测试的时候,apifox等工具已经有了AI落地的改造,CI/CD阶段,我们会根据hook去跑AI check脚本,就连不少中间件,也迎来了AI落地的改造,(AI网关,AI在MQ中的运用),都可以去了解下
另外记着,这些东西不是意义,工作只是谋生的一个手段,ai是让开发提效了,但是呢,原先一周的工作流程压缩到了两天内,同时低级的都裁员了,只有高级的去维护,你看似写的大义凛然,或许那天你也会成为你文章里面拒绝往前走的人,你才大二,面对技术有热情是对的 点赞 评论 收藏
分享