Bộ đề 3

Trong số OWASP Top 10, lỗ hổng nào bạn gặp phổ biến nhất tại các công ty Việt Nam và bạn đã xử lý nó như thế nào trong thực tế?
Hãy tự nghĩ câu trả lời trước khi xem gợi ý
Khung trả lời
Nhà tuyển dụng muốn nghe gì
Nhà tuyển dụng tìm kiếm ứng viên có kinh nghiệm thực chiến về bảo mật, không chỉ thuộc danh sách OWASP Top 10. Ứng viên mạnh nêu được một hoặc hai lỗ hổng phổ biến nhất tại các công ty Việt Nam - kiểm soát truy cập bị phá vỡ (Broken Access Control) cực kỳ phổ biến ở hệ thống legacy thiếu xác thực/phân quyền đúng chuẩn, SQL injection vẫn nhiều ở hệ thống PHP cũ - kèm ví dụ cụ thể về cách phát hiện và xử lý trong dự án thực tế.
Điểm cộng nếu ứng viên phân biệt được IDOR và BAC và giải thích cách kiểm tra từng loại. Nhà tuyển dụng có thể hỏi thêm: "Bạn đã từng thuyết phục dev ưu tiên sửa lỗi bảo mật trước tính năng mới chưa?
Thảo luận về câu hỏi
Kinh nghiệm phỏng vấn liên quan
Tiến độ luyện tập
0
Câu hỏi đã ôn
0
Khảo sát đã làm
Khảo sát ẩn danh
Câu trả lời của bạn rất có giá trị và sẽ giúp ích cho nhiều người

Câu này bạn từng bị hỏi ở vòng nào?
Trả lời để xem kết quả
Thảo luận nhiều hơn
Xem thêm thảo luận hoặc chia sẻ cách của bạn

Tiến độ luyện tập
0
Câu hỏi đã ôn
0
Khảo sát đã làm
Khảo sát ẩn danh
Câu trả lời của bạn rất có giá trị và sẽ giúp ích cho nhiều người

Câu này bạn từng bị hỏi ở vòng nào?
Trả lời để xem kết quả
Thảo luận nhiều hơn
Xem thêm thảo luận hoặc chia sẻ cách của bạn
