en
Feedback
BA & SA | 10000 Interview questions

BA & SA | 10000 Interview questions

Open in Telegram

Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Show more

📈 Analytical overview of Telegram channel BA & SA | 10000 Interview questions

Channel BA & SA | 10000 Interview questions (@systemanalystinterview) in the Russian language segment is an active participant. Currently, the community unites 10 255 subscribers, ranking 3 852 in the Career category and 63 593 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 255 subscribers.

According to the latest data from 24 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 382 over the last 30 days and by 45 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 3.60%. Within the first 24 hours after publication, content typically collects 2.47% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 369 views. Within the first day, a publication typically gains 253 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 1.
  • Thematic interests: Content is focused on key topics such as объяснение, индекс, user_id, субд, паттерн.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Thanks to the high frequency of updates (latest data received on 25 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Career category.

10 255
Subscribers
+4524 hours
+317 days
+38230 days
Posts Archive
👩‍🏫Объяснение: Конфиденциальность — это принцип, обеспечивающий, что информация доступна только тем субъектам, которые имеют на это право. В контексте ПДн это означает разграничение доступа на уровне данных: пользователь А не должен видеть данные пользователя Б. Этот принцип реализуется через механизмы аутентификации и авторизации (например, проверка user_id в каждом запросе к API). Целостность гарантирует неизменность данных, доступность — возможность получить данные когда нужно, неотказуемость — невозможность отказаться от совершенного действия.

4542. Система должна хранить персональные данные пользователей (ПДн). Какой принцип безопасности требует, чтобы у каждого пользователя был доступ ТОЛЬКО к своим данным?
Anonymous voting

№4542 категория вопросов: #SECURITY

Чем заняться в праздники? Новогодние — идеальное время, чтобы залечь на диван и залипнуть в большой экран. Яндекс Путешествия это поняли и собрали все свои шоу на одной странице. Там ведущие Никита, Валя и Филипп исследуют города и отели. Бонусом документалка «Байкал — Аляска» и подарки под каждой серией. Залипайте и вдохновляйтесь на путешествия Смотреть #реклама 16+ special.travel.yandex.ru О рекламодателе

👩‍🏫Объяснение: Функция восстановления доступа — это критически уязвимая точка, так как обходит основной механизм аутентификации. Использование многофакторной аутентификации (MFA) при восстановлении существенно снижает риск компрометации аккаунта злоумышленником, который может получить доступ к email или перехватить SMS (SIM-swapping атаки). Только одного фактора (SMS или email) недостаточно для финансовых систем. Автоматическая разблокировка через время без дополнительных проверок — крайне опасна.

4541. При проектировании системы онлайн-банкинга вы описываете функцию "Восстановление доступа к аккаунту". Какое требование к безопасности является НАИБОЛЕЕ критичным для этой функции?
Anonymous voting

№4541 категория вопросов: #SECURITY

👩‍🏫Объяснение: В микросервисной архитектуре, особенно при обработке платежей, безопасность межсервисного взаимодействия (service-to-service security) жизненно важна. mTLS (mutual TLS) решает эту задачу: в отличие от обычного TLS (где клиент проверяет сервер), при mTLS оба участника обмена (клиент-сервис и сервер-сервис) предъявляют и проверяют цифровые сертификаты друг друга. Это гарантирует, что: Вызывающий сервис — действительно тот, за кого себя выдает (аутентификация). Канал связи зашифрован (конфиденциальность и целостность). Это защищает от атак, когда злоумышленник в внутренней сети пытается выдать себя

4540. Разрабатывается микросервис для обработки платежей. Он будет вызываться другими внутренними сервисами. Какое требование к безопасности взаимодействия между сервисами вы добавите в спецификацию?
Anonymous voting

№4540 категория вопросов: #SECURITY

Ищу желающих заполнять карточки товаров на ВБ! Работа полностью на удаленке с зп до150 000 рублей в месяц. Без опыта, нужен т
Ищу желающих заполнять карточки товаров на ВБ! Работа полностью на удаленке с зп до150 000 рублей в месяц. Без опыта, нужен только телефон, занятость 3-6 часов в день. Всему обучат на бесплатном курсе и после возьму на работу: ✅ 3 дня уроков по 30 минут ✅ Домашки с проверкой и оплатой бонусами ✅ Плачу 10 тыс за каждую выполненную домашку Все кто пройдет курс, получат сертификат от школы с образовательной лицензией. ⚡ Набор заканчивается завтра. 👍 Для регистрации жмите кнопку "Зарегистрироваться": Зарегистрироваться #реклама 16+ course.wildmanager.ru О рекламодателе

👩‍🏫Объяснение: Традиционные меры (частая смена паролей, сложные правила) часто неэффективны и вредны для UX. Современный подход, рекомендованный NIST (Национальный институт стандартов и технологий США), смещает фокус на запрет использования паролей, которые уже были скомпрометированы в публичных утечках. Интеграция с базами данных вроде «Have I Been Pwned» (в безопасном хэшированном виде) предотвращает использование слабых, известных злоумышленникам паролей. Это значительно повышает безопасность, не обременяя пользователей частой сменой паролей (практика, которую NIST теперь не рекомендует) или сложными правилами. 2FA по SMS — хорошая мера, но она усложняет процесс, что противоречит условию задачи.

4539. Для входа в корпоративный портал используется связка логин/пароль. Бизнес просит увеличить безопасность без усложнения процесса для пользователей. Какое нефункциональное требование вы предложите?
Anonymous voting

№4539 категория вопросов: #SECURITY

👩‍🏫Объяснение: Это требование касается защиты данных при передаче (data in transit). PCI DSS (стандарт безопасности индустрии платежных карт) и здравый смысл требуют, чтобы чувствительные данные платежных карт (PAN — номер карты) никогда не передавались по незашифрованному протоколу HTTP. Использование TLS/SSL (HTTPS) обязательно для шифрования всего трафика между браузером пользователя и вашим сервером, что защищает данные от перехвата (атаки «человек посередине»). Остальные пункты — особенности UX, но не ключевые security-требования. Более того, отображение полного номера карты после ввода является плохой практикой.

4538. Вы проектируете веб-форму для приема заказов с полем «Номер банковской карты». Какое требование к безопасности вы включите в спецификацию для этого поля?
Anonymous voting

№4538 категория вопросов: #SECURITY

👩‍🏫Объяснение: Принцип наименьших привилегий (Principle of Least Privilege — PoLP) — это краеугольный камень безопасного проектирования систем с доступом к данным. Он гласит: любой пользователь, процесс или программа должны иметь доступ только к тем данным и ресурсам, которые абсолютно необходимы для легитимного выполнения их функций. Например, рядовой сотрудник не должен видеть зарплаты коллег, а менеджер — редактировать свой собственный профиль увольнения в HR-системе. Следование этому принципу минимизирует ущерб от компрометации учетной записи или ошибок пользователя. SoD (Разделение обязанностей) — важный, но более специфический принцип для контроля за бизнес-процессами.

4537. При проектировании ролевой модели (RBAC) для внутренней HR-системы вы определили роли «Сотрудник», «Менеджер», «HR-специалист». Каким принципом безопасности нужно руководствоваться при назначении прав доступа?
Anonymous voting

№4537 категория вопросов: #SECURITY