微步在线一面面经

整体面试体验非常好,算面过的里面数一数二好的,面试官人特别友好和善

问了基础的安全问题:
Xss类型
对称非对称加密区别

行为面问题:
学的啥课,都学啥内容
遇到挑战咋解决的
工作方式偏好

岗位是威胁情报分析师

全部评论
mark收藏
点赞 回复 分享
发布于 09-20 21:55 北京
师傅入职了吗?氛围和待遇怎么样
点赞 回复 分享
发布于 07-25 06:35 天津
三面(岗位所属部门负责人):如果你面向ciso,怎么写一份威胁分析报告(甲方的安全管理团队想看到的报告是什么样的?)甲方的安全管理架构可能是怎么样的? 四面(hr):常规行为面试(最困难的事,有挑战的事,怎么与人合作的,手里的offer数量)
点赞 回复 分享
发布于 07-04 17:47 天津
有没有分析或者复现过一次完整的kill chain
点赞 回复 分享
发布于 07-04 17:45 天津
二面:Log4j为什么影响那么大 漏洞利用概率怎么看(攻击者,能力,基础设施,受害者) 漏洞先修复哪个优先级怎么看(技术:cvss,是否poc;业务:是否关键资产核心业务;资源:是否有现成补丁) 1万条里怎么评估1000条(怎么降噪)
点赞 回复 分享
发布于 07-04 17:44 天津

相关推荐

微步在线一面,上来本来还行自我介绍的,结果都不要自我介绍,直接开始八股轰炸:1、介绍一下Java的Object对象有哪些方法?2、Object的equals方法和hashCode方法要一起重写,原因是什么呢?3、介绍一下HashMap4、你一般使用的JDK版本是多少?谈谈Java 8、11、17的新特性5、Java的异常分为哪几种?6、受检异常和非受检异常在使用上有何不同?7、介绍一下Java对象的创建过程8、创建对象过程的内存分配,是分配到哪儿?什么情况下会发生堆内存的溢出?9、对于内存溢出这种错误,Java不是有自己的垃圾回收器吗,它为什么不会把它回收掉?10、引用类型除了强引用还是有什么类型的引用?11、线上Java的服务,它报警CPU使用率100%,怎么去进行排查?12、使用过synchronized关键字吗?它修饰普通方法和静态方法上有什么区别?13、使用synchronized关键字锁一个代码块,括号里面能锁String对象或Integer对象吗?14、知道CopyOnWriteArrayList吗?它是怎么保证线程安全的?15、List有ArrayList和LinkedList,你认为有没有CopyOnWriteLinkedList呢?为什么没有?16、使用过线程池吗?谈谈线程池有哪些核心参数?17、假设最大线程数为10,核心线程8,正在运行,又来了一个任务,正常情况是先入队,能否不让其入队,先让其十个线程跑满再入队?我问为什么都不用自我介绍,他说面试的人太多了,根本筛选不过来,岗位一开没几天就有上百份简历了,只能通过这种方式快速筛选
查看17道真题和解析
点赞 评论 收藏
分享
评论
5
7
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务