京东、360、美团网校招安全工程师面经

几家大厂草率的一面,面试官很专业,个人答得不太好

京东

一面:面试官比较和蔼

  1. 主要问了问基本情况
  2. 自己所做的项目
  3. 为什么从事安全行业
  4. 为什么选择京东?

二面:面试官是一个技术大牛

  • sql注入的那些防御措施是绝对安全的么?
  • 编码问题
  • 渗透测试

还是需要注意一些技术细节,多思考,更多掌握一些原理的东西,加油!

360企业安全

  1. 面试时长一小时
  2. 首先进行自我介绍
  3. 项目介绍,担任的角色和工作,技术细节,技术难点
  4. nmap扫描原理,Nmap扫描中的一些细节,针对什么情况使用哪种扫描
  5. 如何对外使用nmap扫描,遇到防火墙的情况又该怎么办
  6. 操作系统的用户态和内核态的原理和关系
  7. 你对spark的使用
  8. 提问的安全问题是真的多:
  9. 常用的漏洞检测工具

美团网

  • 如何避免web安全
  • 网络层的常见攻击方式,ip欺骗,第三方拦截
  • 传输层的常见攻击方式,比如nmap扫描端口,其实就是一种攻击;udp flood
  • SQL注入式攻击
  • https过程,以及如何加密解密
  • 你了解的加密解密方法都有哪些



#京东##360公司##美团##安全工程师##校招##面经#
全部评论
厉害
点赞 回复 分享
发布于 2020-05-25 15:49
楼主楼主!你美团的安全工程师是选的哪个方向?我看美团的安全工程师有攻防方向还有开发方向等
点赞 回复 分享
发布于 2020-09-07 19:57

相关推荐

09-05 22:33
东南大学 C++
9.5 一面 1. 自我介绍2. 项目是怎么分工的?一共有几个人?4. 这个项目的目标是什么?7. TLS四次握手的具体过程。10. 项目二具体是怎么做的呢?选择的特征是什么?对数据处理和提取做了哪些工作?17. 平时项目的开发中有涉及到底层部分吗?比如设备的驱动呀,和linux内核这一部分。18. 对于常见的安全方案有了解吗?比如暗网平台,或者x6平台。19. 对于加解密的算法了解得多吗?(讲了CBC和GCM)GCM的特点是什么?你说的应该是CCM的特点?GCM和CCM的差异?20. 签名和认证的概念理解?21. 手撕:输入十六进制数据,返回二进制表示中1的数量,输入:0xB,输出:3。尽可能优化。(没想到和去年牛客面经的题一样。面试官建议用C实现,太久没写C了,忘记十六进制如何读入了,所以用了C++,以字符串读入。用了最基本的位运算。)写完之后面试官问能不能优化,没想出来。(面试官:用空间换时间,把0-15中1的个数做出一张表,然后查表就可以了)22. 拓竹是做3D打印机的,从安全的角度可能需要做哪里保护?23. 对安全方向的坚持和自己的想法?安全是不是未来就业必需的方向?24. 未来三年的规划。25. 反问:简历哪些部分比较欠缺?问了面试官关于这个问题想要得到的答案:“拓竹是做3D打印机的,从安全的角度可能需要做哪里保护?”感受:这是秋招的第一面,从昨天开始就特别紧张,但是面试官人特别好,也只问了项目相关的问题,八股基本没问。其实拓竹信息安全岗的面经很少,在牛客网上只看到一篇,不过题目还是蛮相似的,特别是手撕题和一些开放性的问题。
查看14道真题和解析
点赞 评论 收藏
分享
3 33 评论
分享
牛客网
牛客企业服务