uz
Feedback
BA & SA | 10000 Interview questions

BA & SA | 10000 Interview questions

Kanalga Telegram’da o‘tish

Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Ko'proq ko'rsatish

📈 Telegram kanali BA & SA | 10000 Interview questions analitikasi

BA & SA | 10000 Interview questions (@systemanalystinterview) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 10 255 obunachidan iborat bo'lib, Karyera toifasida 3 852-o'rinni va Rossiya mintaqasida 63 593-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 10 255 obunachiga ega bo‘ldi.

24 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 382 ga, so‘nggi 24 soatda esa 45 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 3.60% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 2.47% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 369 marta ko‘riladi; birinchi sutkada odatda 253 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 1 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent объяснение, индекс, user_id, субд, паттерн kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Yuqori yangilanish chastotasi (oxirgi ma’lumot 25 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Karyera toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

10 255
Obunachilar
+4524 soatlar
+317 kunlar
+38230 kunlar
Postlar arxiv
👩‍🏫Объяснение: Конфиденциальность — это принцип, обеспечивающий, что информация доступна только тем субъектам, которые имеют на это право. В контексте ПДн это означает разграничение доступа на уровне данных: пользователь А не должен видеть данные пользователя Б. Этот принцип реализуется через механизмы аутентификации и авторизации (например, проверка user_id в каждом запросе к API). Целостность гарантирует неизменность данных, доступность — возможность получить данные когда нужно, неотказуемость — невозможность отказаться от совершенного действия.

4542. Система должна хранить персональные данные пользователей (ПДн). Какой принцип безопасности требует, чтобы у каждого пользователя был доступ ТОЛЬКО к своим данным?
Anonymous voting

№4542 категория вопросов: #SECURITY

Чем заняться в праздники? Новогодние — идеальное время, чтобы залечь на диван и залипнуть в большой экран. Яндекс Путешествия это поняли и собрали все свои шоу на одной странице. Там ведущие Никита, Валя и Филипп исследуют города и отели. Бонусом документалка «Байкал — Аляска» и подарки под каждой серией. Залипайте и вдохновляйтесь на путешествия Смотреть #реклама 16+ special.travel.yandex.ru О рекламодателе

👩‍🏫Объяснение: Функция восстановления доступа — это критически уязвимая точка, так как обходит основной механизм аутентификации. Использование многофакторной аутентификации (MFA) при восстановлении существенно снижает риск компрометации аккаунта злоумышленником, который может получить доступ к email или перехватить SMS (SIM-swapping атаки). Только одного фактора (SMS или email) недостаточно для финансовых систем. Автоматическая разблокировка через время без дополнительных проверок — крайне опасна.

4541. При проектировании системы онлайн-банкинга вы описываете функцию "Восстановление доступа к аккаунту". Какое требование к безопасности является НАИБОЛЕЕ критичным для этой функции?
Anonymous voting

№4541 категория вопросов: #SECURITY

👩‍🏫Объяснение: В микросервисной архитектуре, особенно при обработке платежей, безопасность межсервисного взаимодействия (service-to-service security) жизненно важна. mTLS (mutual TLS) решает эту задачу: в отличие от обычного TLS (где клиент проверяет сервер), при mTLS оба участника обмена (клиент-сервис и сервер-сервис) предъявляют и проверяют цифровые сертификаты друг друга. Это гарантирует, что: Вызывающий сервис — действительно тот, за кого себя выдает (аутентификация). Канал связи зашифрован (конфиденциальность и целостность). Это защищает от атак, когда злоумышленник в внутренней сети пытается выдать себя

4540. Разрабатывается микросервис для обработки платежей. Он будет вызываться другими внутренними сервисами. Какое требование к безопасности взаимодействия между сервисами вы добавите в спецификацию?
Anonymous voting

№4540 категория вопросов: #SECURITY

Ищу желающих заполнять карточки товаров на ВБ! Работа полностью на удаленке с зп до150 000 рублей в месяц. Без опыта, нужен т
Ищу желающих заполнять карточки товаров на ВБ! Работа полностью на удаленке с зп до150 000 рублей в месяц. Без опыта, нужен только телефон, занятость 3-6 часов в день. Всему обучат на бесплатном курсе и после возьму на работу: ✅ 3 дня уроков по 30 минут ✅ Домашки с проверкой и оплатой бонусами ✅ Плачу 10 тыс за каждую выполненную домашку Все кто пройдет курс, получат сертификат от школы с образовательной лицензией. ⚡ Набор заканчивается завтра. 👍 Для регистрации жмите кнопку "Зарегистрироваться": Зарегистрироваться #реклама 16+ course.wildmanager.ru О рекламодателе

👩‍🏫Объяснение: Традиционные меры (частая смена паролей, сложные правила) часто неэффективны и вредны для UX. Современный подход, рекомендованный NIST (Национальный институт стандартов и технологий США), смещает фокус на запрет использования паролей, которые уже были скомпрометированы в публичных утечках. Интеграция с базами данных вроде «Have I Been Pwned» (в безопасном хэшированном виде) предотвращает использование слабых, известных злоумышленникам паролей. Это значительно повышает безопасность, не обременяя пользователей частой сменой паролей (практика, которую NIST теперь не рекомендует) или сложными правилами. 2FA по SMS — хорошая мера, но она усложняет процесс, что противоречит условию задачи.

4539. Для входа в корпоративный портал используется связка логин/пароль. Бизнес просит увеличить безопасность без усложнения процесса для пользователей. Какое нефункциональное требование вы предложите?
Anonymous voting

№4539 категория вопросов: #SECURITY

👩‍🏫Объяснение: Это требование касается защиты данных при передаче (data in transit). PCI DSS (стандарт безопасности индустрии платежных карт) и здравый смысл требуют, чтобы чувствительные данные платежных карт (PAN — номер карты) никогда не передавались по незашифрованному протоколу HTTP. Использование TLS/SSL (HTTPS) обязательно для шифрования всего трафика между браузером пользователя и вашим сервером, что защищает данные от перехвата (атаки «человек посередине»). Остальные пункты — особенности UX, но не ключевые security-требования. Более того, отображение полного номера карты после ввода является плохой практикой.

4538. Вы проектируете веб-форму для приема заказов с полем «Номер банковской карты». Какое требование к безопасности вы включите в спецификацию для этого поля?
Anonymous voting

№4538 категория вопросов: #SECURITY

👩‍🏫Объяснение: Принцип наименьших привилегий (Principle of Least Privilege — PoLP) — это краеугольный камень безопасного проектирования систем с доступом к данным. Он гласит: любой пользователь, процесс или программа должны иметь доступ только к тем данным и ресурсам, которые абсолютно необходимы для легитимного выполнения их функций. Например, рядовой сотрудник не должен видеть зарплаты коллег, а менеджер — редактировать свой собственный профиль увольнения в HR-системе. Следование этому принципу минимизирует ущерб от компрометации учетной записи или ошибок пользователя. SoD (Разделение обязанностей) — важный, но более специфический принцип для контроля за бизнес-процессами.

4537. При проектировании ролевой модели (RBAC) для внутренней HR-системы вы определили роли «Сотрудник», «Менеджер», «HR-специалист». Каким принципом безопасности нужно руководствоваться при назначении прав доступа?
Anonymous voting

№4537 категория вопросов: #SECURITY