某外企-信息安全岗(Cyber security)面经

11.15一面:线上30分钟左右

  1. 自我介绍,问项目
  2. 你对EDR和传统终端防病毒软件怎么看,这俩有啥异同之处(随便扯了几句)
  3. 哪些产品或者哪些厂商的洞挖的多一些
  4. (英文问答)做过应急响应吗,举几个例子
  5. 简历里写你在网络尖刀?那个组织现在咋样了,里面的人怎么样(直接开吹
  6. 有没有参加过攻防比赛,CTF啥的
  7. 有对二进制进行逆向么,脱壳的方法(随便扯了几句)
  8. 红蓝队搞过吗(我只搞过红队,没咋搞过蓝队不太了解)
  9. 情景问答:你是一个安全工程师,对于公司内现存的一些产品,如何给出安全加固建议

不得不吐槽一下这个Cisco WebEx,一开始一直连不上,后来换了个网才好

11.28二面:

  1. 介绍
  2. git用过吗,高级点的功能知道吗(说只用过平常那些git clone、checkout、rebase这些)
  3. 你是怎么学习安全技术和安全知识的(自学)
  4. ATT&CK模型知道吗
  5. 渗透过程中遇到过哪些卡点,怎么解决的 挖SRC的过程中遇到过哪些漏洞?
  6. TCP和UDP的区别、HTTP常见的状态码有哪些(八股)
  7. NAT是什么,有啥作用
  8. 说出几种常见的漏洞,并且简单描述一下原理和修复方法
  9. 对数据安全了解吗,做过合规吗,知道安全认证的标准(PCI-DSS和ISO/27001)
  10. 如何在交换机上配置镜像接口(只记得mirroring-group这个命令了)
  11. OSPF和BGP的区别
  12. 关于安全,后续想往哪个方向发展

反问:

安全部门在集团哪个大部门下面(说是中国区合规和安全的在一块)

会值班吗(有,会有加班工资和调休)团队人数(中国区人不多)

公司培训体系

前面安全相关的都还好说,后面那几个计网问题把我问住了,还好脑子里有点印象要不然就彻底尬住

场景问答较少,八股较多

过了几天被通知二面通过,HR面就纯粹是聊天

  1. 个人基本情况
  2. 你家是哪的,为什么投了我们公司的岗位
  3. 扯了会校园生活,问考研了没有
  4. 对在这里工作的期待,我说我英语打字聊天可以,但可能不太会说 HR笑了说问题不大
  5. 反问:公司福利、年假、加班情况、是否有外派机会

待更新

#如果可以选,你最想去哪家公司##晒一晒我的offer##牛客解忧铺#
全部评论
您好 哪家外企哇
点赞 回复 分享
发布于 2024-06-25 18:19 北京
哪家外企,现在在职了?😍
点赞 回复 分享
发布于 2024-06-15 11:08 广东
大佬学习路线可以分享下嘛 不知道怎么抓重点学习😭
点赞 回复 分享
发布于 2024-04-10 23:13 吉林

相关推荐

小厂面经,也是我的处女面(30min)1.自我介绍2.spring boot的自动装配原理(好多类和接口的单词都忘了全称是啥了,就说了记得的单词,流程应该说对了吧)3.有用过redis吗?主要是用在实现什么功能(说了技术派用redis的zset来实现排行榜)5.有了解过Redisson吗?讲一下对于分布式锁的了解以及在什么场景下应用(说了秒杀场景)6.对mysql有了解吗?包括它的索引优化和创建(把想起来的全说了)7.了解设计模式吗?比如单例模式,为什么要使用单例模式,它的优点是什么(昨天刚看的设计模式)8.工厂模式有了解吗?主要的使用场景是?(也是昨天刚看的)9.场景题:有7个服务器,需要在早上十点定时的向数据库中的用户表中的用户发短信,如果做到发送的消息不重复,且如果发送失败了需要知道是到哪个用户失败了,这样下次就直接从这个用户开始(我答了用spring task来实现定时,用分布式锁来保证只有一份服务器可以发送消息,用消息队列来存储消息,然后用消息确认机制来保证错误信息的记录,以及在数据库或者业务层面完成消息消费的幂等性)10.场景题:如果在系统启动的时间就将数据库的所有用户相关的信息都读到一个hashmap中(这个没啥思路,没答好)27届的投了一个星期终于有一个面试了,大部分公司都只招26的
inari233:已oc,拒了
查看9道真题和解析
点赞 评论 收藏
分享
评论
3
25
分享

创作者周榜

更多
牛客网
牛客企业服务