ar
Feedback
BA & SA | 10000 Interview questions

BA & SA | 10000 Interview questions

الذهاب إلى القناة على Telegram

Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام BA & SA | 10000 Interview questions

تُعد قناة BA & SA | 10000 Interview questions (@systemanalystinterview) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 10 255 مشتركاً، محتلاً المرتبة 3 852 في فئة الحياة الوظيفية والمرتبة 63 593 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 10 255 مشتركاً.

بحسب آخر البيانات بتاريخ 24 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 382، وفي آخر 24 ساعة بمقدار 45، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 3.60‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 2.47‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 369 مشاهدة. وخلال اليوم الأول يجمع عادةً 253 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 1.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل объяснение, индекс, user_id, субд, паттерн.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 25 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة الحياة الوظيفية.

10 255
المشتركون
+4524 ساعات
+317 أيام
+38230 أيام
أرشيف المشاركات
👩‍🏫Объяснение: Конфиденциальность — это принцип, обеспечивающий, что информация доступна только тем субъектам, которые имеют на это право. В контексте ПДн это означает разграничение доступа на уровне данных: пользователь А не должен видеть данные пользователя Б. Этот принцип реализуется через механизмы аутентификации и авторизации (например, проверка user_id в каждом запросе к API). Целостность гарантирует неизменность данных, доступность — возможность получить данные когда нужно, неотказуемость — невозможность отказаться от совершенного действия.

4542. Система должна хранить персональные данные пользователей (ПДн). Какой принцип безопасности требует, чтобы у каждого пользователя был доступ ТОЛЬКО к своим данным?
Anonymous voting

№4542 категория вопросов: #SECURITY

Чем заняться в праздники? Новогодние — идеальное время, чтобы залечь на диван и залипнуть в большой экран. Яндекс Путешествия это поняли и собрали все свои шоу на одной странице. Там ведущие Никита, Валя и Филипп исследуют города и отели. Бонусом документалка «Байкал — Аляска» и подарки под каждой серией. Залипайте и вдохновляйтесь на путешествия Смотреть #реклама 16+ special.travel.yandex.ru О рекламодателе

👩‍🏫Объяснение: Функция восстановления доступа — это критически уязвимая точка, так как обходит основной механизм аутентификации. Использование многофакторной аутентификации (MFA) при восстановлении существенно снижает риск компрометации аккаунта злоумышленником, который может получить доступ к email или перехватить SMS (SIM-swapping атаки). Только одного фактора (SMS или email) недостаточно для финансовых систем. Автоматическая разблокировка через время без дополнительных проверок — крайне опасна.

4541. При проектировании системы онлайн-банкинга вы описываете функцию "Восстановление доступа к аккаунту". Какое требование к безопасности является НАИБОЛЕЕ критичным для этой функции?
Anonymous voting

№4541 категория вопросов: #SECURITY

👩‍🏫Объяснение: В микросервисной архитектуре, особенно при обработке платежей, безопасность межсервисного взаимодействия (service-to-service security) жизненно важна. mTLS (mutual TLS) решает эту задачу: в отличие от обычного TLS (где клиент проверяет сервер), при mTLS оба участника обмена (клиент-сервис и сервер-сервис) предъявляют и проверяют цифровые сертификаты друг друга. Это гарантирует, что: Вызывающий сервис — действительно тот, за кого себя выдает (аутентификация). Канал связи зашифрован (конфиденциальность и целостность). Это защищает от атак, когда злоумышленник в внутренней сети пытается выдать себя

4540. Разрабатывается микросервис для обработки платежей. Он будет вызываться другими внутренними сервисами. Какое требование к безопасности взаимодействия между сервисами вы добавите в спецификацию?
Anonymous voting

№4540 категория вопросов: #SECURITY

Ищу желающих заполнять карточки товаров на ВБ! Работа полностью на удаленке с зп до150 000 рублей в месяц. Без опыта, нужен т
Ищу желающих заполнять карточки товаров на ВБ! Работа полностью на удаленке с зп до150 000 рублей в месяц. Без опыта, нужен только телефон, занятость 3-6 часов в день. Всему обучат на бесплатном курсе и после возьму на работу: ✅ 3 дня уроков по 30 минут ✅ Домашки с проверкой и оплатой бонусами ✅ Плачу 10 тыс за каждую выполненную домашку Все кто пройдет курс, получат сертификат от школы с образовательной лицензией. ⚡ Набор заканчивается завтра. 👍 Для регистрации жмите кнопку "Зарегистрироваться": Зарегистрироваться #реклама 16+ course.wildmanager.ru О рекламодателе

👩‍🏫Объяснение: Традиционные меры (частая смена паролей, сложные правила) часто неэффективны и вредны для UX. Современный подход, рекомендованный NIST (Национальный институт стандартов и технологий США), смещает фокус на запрет использования паролей, которые уже были скомпрометированы в публичных утечках. Интеграция с базами данных вроде «Have I Been Pwned» (в безопасном хэшированном виде) предотвращает использование слабых, известных злоумышленникам паролей. Это значительно повышает безопасность, не обременяя пользователей частой сменой паролей (практика, которую NIST теперь не рекомендует) или сложными правилами. 2FA по SMS — хорошая мера, но она усложняет процесс, что противоречит условию задачи.

4539. Для входа в корпоративный портал используется связка логин/пароль. Бизнес просит увеличить безопасность без усложнения процесса для пользователей. Какое нефункциональное требование вы предложите?
Anonymous voting

№4539 категория вопросов: #SECURITY

👩‍🏫Объяснение: Это требование касается защиты данных при передаче (data in transit). PCI DSS (стандарт безопасности индустрии платежных карт) и здравый смысл требуют, чтобы чувствительные данные платежных карт (PAN — номер карты) никогда не передавались по незашифрованному протоколу HTTP. Использование TLS/SSL (HTTPS) обязательно для шифрования всего трафика между браузером пользователя и вашим сервером, что защищает данные от перехвата (атаки «человек посередине»). Остальные пункты — особенности UX, но не ключевые security-требования. Более того, отображение полного номера карты после ввода является плохой практикой.

4538. Вы проектируете веб-форму для приема заказов с полем «Номер банковской карты». Какое требование к безопасности вы включите в спецификацию для этого поля?
Anonymous voting

№4538 категория вопросов: #SECURITY

👩‍🏫Объяснение: Принцип наименьших привилегий (Principle of Least Privilege — PoLP) — это краеугольный камень безопасного проектирования систем с доступом к данным. Он гласит: любой пользователь, процесс или программа должны иметь доступ только к тем данным и ресурсам, которые абсолютно необходимы для легитимного выполнения их функций. Например, рядовой сотрудник не должен видеть зарплаты коллег, а менеджер — редактировать свой собственный профиль увольнения в HR-системе. Следование этому принципу минимизирует ущерб от компрометации учетной записи или ошибок пользователя. SoD (Разделение обязанностей) — важный, но более специфический принцип для контроля за бизнес-процессами.

4537. При проектировании ролевой модели (RBAC) для внутренней HR-системы вы определили роли «Сотрудник», «Менеджер», «HR-специалист». Каким принципом безопасности нужно руководствоваться при назначении прав доступа?
Anonymous voting

№4537 категория вопросов: #SECURITY