Maison  >  Article  >  Partage d'expérience réel : ingénieur de sécurité Alibaba (quatre côtés)

Partage d'expérience réel : ingénieur de sécurité Alibaba (quatre côtés)

藏色散人
藏色散人avant
2023-01-12 14:14:362125parcourir

Cet article partagera avec vous les questions qui m'ont été posées lors de mon entretien pour un poste de sécurité chez Alibaba. J'ai vécu un total d'un, deux, trois entretiens RH. Jetons-les ensemble, j'espère. utile aux amis qui en ont besoin.

x+ 23 Deux entretiens

x+32 Trois entretiensPartage dexpérience réel : ingénieur de sécurité Alibaba (quatre côtés)

x+50 Entretien RH

  • x+53 Intention orale

  • x+56 Email d'intention formelle

  • Durée : 30 minutes

  • Présentez-vous

  • Les responsabilités de hw

  • Les réalisations de hw

Partagez des cas intéressants

Quelles sont les différences dans les scores et les règles de hw chaque année

  • En plus à comment, allez-vous creuser des failles vous-même ?

  • L'idée et le processus de l'audit de code

  • L'audit de code est-il en Java ou PHP ? Java est-il beaucoup utilisé ?

  • déséquence java (la différence entre fastjson ? , log4j et sa propre désérialisation)

  • java fastjson comment réparer

  • réparation de la désérialisation native Java (readObject, writeObject)

  • L'idée des tests d'intrusion en boîte noire

  • Logique failles dans la récupération des mots de passe

  • Avez-vous déjà fait quelque chose en rapport avec le développement, l'écriture de petits outils ou autre

  • Connaissez-vous Alibaba et les débutants Durée : 35 minutes

  • Présentez-vous

  • Expliquez ? votre expérience hw cette année

  • Quelles sont les différences entre hw cette fois et les années précédentes ?

    Réflexions sur l'audit de code du point de vue de la partie A
  • Opinions sur les vulnérabilités non autorisées du point de vue de la recherche et du développement
  • Incidents et opinions de sécurité récents (parlez de spring4shell et log4shell)
  • Pouvez-vous me donner votre point de vue sur ces deux-là (en fait, l'intervieweur a posé des questions sur les incidents de sécurité et les opinions, mais ma réponse était inexplicablement le principe de la vulnérabilité...)
  • Incident d'attaque de la Northwestern Polytechnical University, que pensez-vous d'une telle chose

Opinion sur l'incident de fuite de données à Shanghai

Parlons des points de vue sur le secteur de la sécurité, des mesures de sécurité, des stratégies de sécurité et des idées du point de vue du parti A
  • Quelles sont vos propres exigences dans votre plan de carrière ? si tu choisis d'être rookie comme offre ?
  • Pourquoi n'es-tu pas resté en stage 3
  • Question réfléchie
  • En général, je n'ai posé aucune question technique. opinions sur certains événements et problèmes. L'intervieweur a présenté une grande partie du modèle opérationnel, de l'industrie, etc. de Rookie, y compris les itinéraires de travail. L'expérience globale de l'entretien a été très bonne
  • Trois côtés

  • Durée : 25 minutes

  • Présentez. vous-même

  • Présentez l'expérience de stage et l'expérience de projet

  • Les points clés de la rédaction du poc, quels poc de produits seront rédigés

  • Les points clés de la reconnaissance d'empreintes digitales

  • La clé pour créer un moteur de cartographie Quels sont les facteurs

  • score hw pour le stage 3

  • Quels sont les facteurs clés pour que vous obteniez ce score

  • Discutez du stage 3

question

Entretien RH

Durée : 40 minutes
  • Présentez-vous
  • Discutez de mon point de vue sur les exercices offensifs et défensifs
  • Discutez des types d'attaques les plus faciles ou les plus courants du point de vue de l'équipe défensive lors des exercices offensifs et défensifs
  • Le niveau d'intérêt pour le lieu de travail
  • interrogé en réponse
  • Les RH ont exprimé leur intérêt verbalement 3 jours après l'entretien, et 3 jours plus tard, elles ont envoyé une lettre d'intérêt officielle par e-mail
  • Recommandé apprentissage : "

    Tutoriel vidéo PHP

    " "
  • Tutoriel vidéo Java

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Cet article est reproduit dans:. en cas de violation, veuillez contacter admin@php.cn Supprimer