es
Feedback
BA & SA | 10000 Interview questions

BA & SA | 10000 Interview questions

Ir al canal en Telegram

Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Mostrar más

📈 Análisis del canal de Telegram BA & SA | 10000 Interview questions

El canal BA & SA | 10000 Interview questions (@systemanalystinterview) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 10 255 suscriptores, ocupando la posición 3 852 en la categoría Carrera profesional y el puesto 63 593 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 10 255 suscriptores.

Según los últimos datos del 24 junio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 382, y en las últimas 24 horas de 45, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 3.60%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 2.47% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 369 visualizaciones. En el primer día suele acumular 253 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 1.
  • Intereses temáticos: El contenido se centra en temas clave como объяснение, индекс, user_id, субд, паттерн.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 25 junio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Carrera profesional.

10 255
Suscriptores
+4524 horas
+317 días
+38230 días
Archivo de publicaciones
👩‍🏫Объяснение: Конфиденциальность — это принцип, обеспечивающий, что информация доступна только тем субъектам, которые имеют на это право. В контексте ПДн это означает разграничение доступа на уровне данных: пользователь А не должен видеть данные пользователя Б. Этот принцип реализуется через механизмы аутентификации и авторизации (например, проверка user_id в каждом запросе к API). Целостность гарантирует неизменность данных, доступность — возможность получить данные когда нужно, неотказуемость — невозможность отказаться от совершенного действия.

4542. Система должна хранить персональные данные пользователей (ПДн). Какой принцип безопасности требует, чтобы у каждого пользователя был доступ ТОЛЬКО к своим данным?
Anonymous voting

№4542 категория вопросов: #SECURITY

Чем заняться в праздники? Новогодние — идеальное время, чтобы залечь на диван и залипнуть в большой экран. Яндекс Путешествия это поняли и собрали все свои шоу на одной странице. Там ведущие Никита, Валя и Филипп исследуют города и отели. Бонусом документалка «Байкал — Аляска» и подарки под каждой серией. Залипайте и вдохновляйтесь на путешествия Смотреть #реклама 16+ special.travel.yandex.ru О рекламодателе

👩‍🏫Объяснение: Функция восстановления доступа — это критически уязвимая точка, так как обходит основной механизм аутентификации. Использование многофакторной аутентификации (MFA) при восстановлении существенно снижает риск компрометации аккаунта злоумышленником, который может получить доступ к email или перехватить SMS (SIM-swapping атаки). Только одного фактора (SMS или email) недостаточно для финансовых систем. Автоматическая разблокировка через время без дополнительных проверок — крайне опасна.

4541. При проектировании системы онлайн-банкинга вы описываете функцию "Восстановление доступа к аккаунту". Какое требование к безопасности является НАИБОЛЕЕ критичным для этой функции?
Anonymous voting

№4541 категория вопросов: #SECURITY

👩‍🏫Объяснение: В микросервисной архитектуре, особенно при обработке платежей, безопасность межсервисного взаимодействия (service-to-service security) жизненно важна. mTLS (mutual TLS) решает эту задачу: в отличие от обычного TLS (где клиент проверяет сервер), при mTLS оба участника обмена (клиент-сервис и сервер-сервис) предъявляют и проверяют цифровые сертификаты друг друга. Это гарантирует, что: Вызывающий сервис — действительно тот, за кого себя выдает (аутентификация). Канал связи зашифрован (конфиденциальность и целостность). Это защищает от атак, когда злоумышленник в внутренней сети пытается выдать себя

4540. Разрабатывается микросервис для обработки платежей. Он будет вызываться другими внутренними сервисами. Какое требование к безопасности взаимодействия между сервисами вы добавите в спецификацию?
Anonymous voting

№4540 категория вопросов: #SECURITY

Ищу желающих заполнять карточки товаров на ВБ! Работа полностью на удаленке с зп до150 000 рублей в месяц. Без опыта, нужен т
Ищу желающих заполнять карточки товаров на ВБ! Работа полностью на удаленке с зп до150 000 рублей в месяц. Без опыта, нужен только телефон, занятость 3-6 часов в день. Всему обучат на бесплатном курсе и после возьму на работу: ✅ 3 дня уроков по 30 минут ✅ Домашки с проверкой и оплатой бонусами ✅ Плачу 10 тыс за каждую выполненную домашку Все кто пройдет курс, получат сертификат от школы с образовательной лицензией. ⚡ Набор заканчивается завтра. 👍 Для регистрации жмите кнопку "Зарегистрироваться": Зарегистрироваться #реклама 16+ course.wildmanager.ru О рекламодателе

👩‍🏫Объяснение: Традиционные меры (частая смена паролей, сложные правила) часто неэффективны и вредны для UX. Современный подход, рекомендованный NIST (Национальный институт стандартов и технологий США), смещает фокус на запрет использования паролей, которые уже были скомпрометированы в публичных утечках. Интеграция с базами данных вроде «Have I Been Pwned» (в безопасном хэшированном виде) предотвращает использование слабых, известных злоумышленникам паролей. Это значительно повышает безопасность, не обременяя пользователей частой сменой паролей (практика, которую NIST теперь не рекомендует) или сложными правилами. 2FA по SMS — хорошая мера, но она усложняет процесс, что противоречит условию задачи.

4539. Для входа в корпоративный портал используется связка логин/пароль. Бизнес просит увеличить безопасность без усложнения процесса для пользователей. Какое нефункциональное требование вы предложите?
Anonymous voting

№4539 категория вопросов: #SECURITY

👩‍🏫Объяснение: Это требование касается защиты данных при передаче (data in transit). PCI DSS (стандарт безопасности индустрии платежных карт) и здравый смысл требуют, чтобы чувствительные данные платежных карт (PAN — номер карты) никогда не передавались по незашифрованному протоколу HTTP. Использование TLS/SSL (HTTPS) обязательно для шифрования всего трафика между браузером пользователя и вашим сервером, что защищает данные от перехвата (атаки «человек посередине»). Остальные пункты — особенности UX, но не ключевые security-требования. Более того, отображение полного номера карты после ввода является плохой практикой.

4538. Вы проектируете веб-форму для приема заказов с полем «Номер банковской карты». Какое требование к безопасности вы включите в спецификацию для этого поля?
Anonymous voting

№4538 категория вопросов: #SECURITY

👩‍🏫Объяснение: Принцип наименьших привилегий (Principle of Least Privilege — PoLP) — это краеугольный камень безопасного проектирования систем с доступом к данным. Он гласит: любой пользователь, процесс или программа должны иметь доступ только к тем данным и ресурсам, которые абсолютно необходимы для легитимного выполнения их функций. Например, рядовой сотрудник не должен видеть зарплаты коллег, а менеджер — редактировать свой собственный профиль увольнения в HR-системе. Следование этому принципу минимизирует ущерб от компрометации учетной записи или ошибок пользователя. SoD (Разделение обязанностей) — важный, но более специфический принцип для контроля за бизнес-процессами.

4537. При проектировании ролевой модели (RBAC) для внутренней HR-системы вы определили роли «Сотрудник», «Менеджер», «HR-специалист». Каким принципом безопасности нужно руководствоваться при назначении прав доступа?
Anonymous voting

№4537 категория вопросов: #SECURITY