en
Feedback
BA & SA | 10000 Interview questions

BA & SA | 10000 Interview questions

Open in Telegram

Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Show more

📈 Analytical overview of Telegram channel BA & SA | 10000 Interview questions

Channel BA & SA | 10000 Interview questions (@systemanalystinterview) in the Russian language segment is an active participant. Currently, the community unites 10 255 subscribers, ranking 3 852 in the Career category and 63 593 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 255 subscribers.

According to the latest data from 24 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 382 over the last 30 days and by 45 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 3.60%. Within the first 24 hours after publication, content typically collects 2.47% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 369 views. Within the first day, a publication typically gains 253 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 1.
  • Thematic interests: Content is focused on key topics such as объяснение, индекс, user_id, субд, паттерн.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Thanks to the high frequency of updates (latest data received on 25 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Career category.

10 255
Subscribers
+4524 hours
+317 days
+38230 days
Posts Archive
👩‍🏫Объяснение: Требование касается именно защиты сеанса (сессии), то есть периода активности пользователя после входа. Механизмы защиты сессии включают: A) Шифрование всего трафика (HTTPS) для защиты от прослушивания, B) Защиту кук от доступа через JavaScript (HttpOnly) и передачи только по защищенному каналу (Secure) для предотвращения атак XSS и перехвата, C) Использование случайных Session ID, чтобы их нельзя было подобрать или предугадать. Смена пароля (D) — это мера защиты учетной записи (credential management), а не текущего сеанса. Она не защитит уже активную сессию от перехвата.

4531. В требованиях к веб-приложению банка указано: «Сеанс пользователя должен быть защищен от перехвата». Какой из перечисленных механизмов НЕ является обязательным для выполнения этого требования?
Anonymous voting

№4531 категория вопросов: #SECURITY

👩‍🏫Объяснение: Неотказуемость — это свойство, которое не позволяет субъекту (пользователю) отрицать совершение какого-либо действия. В контексте API и электронных транзакций это достигается с помощью цифровых подписей (например, с использованием приватного ключа пользователя) или надежного аудит-лога, где каждая операция однозначно и неизменно привязывается к пользователю и времени. Аутентификация — доказательство того, кто ты есть, Авторизация — проверка прав на действие, Целостность — гарантия, что данные не изменились. Неотказуемость строится поверх них, добавляя юридически значимую доказательную базу.

4530. При проектировании API для мобильного приложения необходимо обеспечить, чтобы пользователь не мог отрицать факт совершения определенного действия (например, подтверждения заказа). Какое свойство безопасности должно быть реализовано?
Anonymous voting

№4530 категория вопросов: #SECURITY

Ищу желающих заполнять карточки товаров на ВБ! Работа полностью на удаленке с зп до150 000 рублей в месяц. Без опыта, нужен т
Ищу желающих заполнять карточки товаров на ВБ! Работа полностью на удаленке с зп до150 000 рублей в месяц. Без опыта, нужен только телефон, занятость 3-6 часов в день. Всему обучат на бесплатном курсе и после возьму на работу: ✅ 3 дня уроков по 30 минут ✅ Домашки с проверкой и оплатой бонусами ✅ Плачу 10 тыс за каждую выполненную домашку Все кто пройдет курс, получат сертификат от школы с образовательной лицензией. ⚡ Набор заканчивается завтра. 👍 Для регистрации жмите кнопку "Зарегистрироваться" Зарегистрироваться #реклама 16+ course.wildmanager.ru О рекламодателе

👩‍🏫Объяснение: Сканы документов (паспорта, договоры) — это высокочувствительные персональные данные. Наибольший риск — их утечка при компрометации сервера или хищении дисков. Шифрование данных на дисках (Encryption at Rest) гарантирует, что даже если злоумышленник получит физический доступ к хранилищу (HDD/SSD) или образам виртуальных машин, он не сможет прочитать данные без ключей шифрования. TLS защищает только передачу, RBAC — доступ на уровне приложения, DDoS-защита — доступность. Для конфиденциальности хранимых данных ключево именно Encryption at Rest.

4529. Вы анализируете требования к порталу, где пользователи будут загружать сканы своих документов. Какой принцип безопасности будет НАИБОЛЕЕ критичен для зоны хранения этих файлов?
Anonymous voting

№4529 категория вопросов: #SECURITY

👩‍🏫Объяснение: Триада информационной безопасности CIA (Confidentiality, Integrity, Availability) — база для классификации требований. Конфиденциальность — это обеспечение доступа к информации только авторизованным пользователям и системам. Защита от перехвата (например, с помощью сквозного шифрования — end-to-end encryption) напрямую обеспечивает конфиденциальность данных при передаче. Целостность — защита от несанкционированного изменения, Доступность — защита от отказа в обслуживании, Неотказуемость — невозможность отказаться от совершенного действия (часто через цифровую подпись).

4528. В техническом задании для мессенджера указано: «Сообщения должны быть защищены от перехвата». Какой тип требования безопасности здесь описывается?
Anonymous voting

№4528 категория вопросов: #SECURITY

Когда сайт не работает — репутация бизнеса страдает ⚡ DDoS-атаки не просто замедляют сайт или выводят его из строя — они бьют
Когда сайт не работает — репутация бизнеса страдает ⚡ DDoS-атаки не просто замедляют сайт или выводят его из строя — они бьют по репутации бизнеса. Когда посетитель долго не может открыть страницу, он начинает сомневаться в безопасности сайта. В результате — клиенты уходят к конкурентам, продажи падают, доверие теряется. ✅ Подключите WEB AntiDDoS — бесплатную защиту от DDoS-атак, чтобы сайт работал стабильно и без сбоев: 👌 Подключение за 20 минут 👍 Защита с первой секунды после активации Работает, даже если сайт уже под атакой Позаботьтесь о безопасности бизнеса уже сейчас. ✨ Активируйте телеграмм бота, чтобы узнать подробнее. Начать #реклама 16+ О рекламодателе

👩‍🏫Объяснение: Требование «быть безопасной» — это абстрактное нефункциональное требование, которое невозможно проверить или реализовать. Задача аналитика — конкретизировать его через процесс выявления и оценки рисков. Вопрос о конкретных угрозах (например: «Вы больше боитесь утечки данных клиентов или мошеннических транзакций?») позволяет понять бизнес-контекст, приоритеты заказчика и выявить конкретные security-требования, которые уже можно документировать и проектировать (например, требования к шифрованию данных, аутентификации, аудит-логу).

4527. При сборе требований к новой системе онлайн-платежей заказчик говорит: «Система должна быть безопасной». Какой будет ваш следующий вопрос как системного аналитика?
Anonymous voting

№4527 категория вопросов: #SECURITY

4533. В рамках проекта по разработке медицинского ПО выявляются требования к защите информации. На какие данные, согласно международным стандартам, в первую очередь должен быть направлен фокус?
Anonymous voting

👩‍🏫Объяснение: Право на удаление («право на забвение» — Right to erasure / Right to be forgotten) — это одно из ключевых прав субъектов данных, закрепленное в GDPR (General Data Protection Regulation), регулировании Европейского Союза. Это юридическое (регулятивное) требование, которое транслируется в функциональные требования к системе: необходимо реализовать функцию, позволяющую пользователю подать запрос, а системе — полностью и безвозвратно удалить или анонимизировать все его персональные данные. PCI DSS касается данных платежных карт, ISO 27001 — системы менеджмента информационной безопасности, HIPAA — медицинских данных в США.

👩‍🏫Объяснение: Идемпотентность — свойство операции, при котором ее многократное выполнение дает тот же результат, что и однократное. В контексте интеграции это реализуется через механизм дедупликации. Система должна хранить в своем постоянном хранилище ID всех уже успешно обработанных входящих сообщений (например, хэш от ключевых полей поручения). При получении нового сообщения система проверяет: если его ID уже есть в хранилище, сообщение игнорируется (или возвращается подтверждение, как будто обработано). Полагаться на ID от банка недостаточно — банк может прислать тот же ID повторно. Обратный звонок в банк на каждое поручение не масштабируется. Отсеивание в конце дня рискованно и может привести к финансовым ошибкам.