uz
Feedback
BA & SA | 10000 Interview questions

BA & SA | 10000 Interview questions

Kanalga Telegram’da o‘tish

Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Ko'proq ko'rsatish

📈 Telegram kanali BA & SA | 10000 Interview questions analitikasi

BA & SA | 10000 Interview questions (@systemanalystinterview) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 10 255 obunachidan iborat bo'lib, Karyera toifasida 3 852-o'rinni va Rossiya mintaqasida 63 593-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 10 255 obunachiga ega bo‘ldi.

24 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 382 ga, so‘nggi 24 soatda esa 45 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 3.60% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 2.47% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 369 marta ko‘riladi; birinchi sutkada odatda 253 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 1 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent объяснение, индекс, user_id, субд, паттерн kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Yuqori yangilanish chastotasi (oxirgi ma’lumot 25 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Karyera toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

10 255
Obunachilar
+4524 soatlar
+317 kunlar
+38230 kunlar
Postlar arxiv
👩‍🏫Объяснение: Требование касается именно защиты сеанса (сессии), то есть периода активности пользователя после входа. Механизмы защиты сессии включают: A) Шифрование всего трафика (HTTPS) для защиты от прослушивания, B) Защиту кук от доступа через JavaScript (HttpOnly) и передачи только по защищенному каналу (Secure) для предотвращения атак XSS и перехвата, C) Использование случайных Session ID, чтобы их нельзя было подобрать или предугадать. Смена пароля (D) — это мера защиты учетной записи (credential management), а не текущего сеанса. Она не защитит уже активную сессию от перехвата.

4531. В требованиях к веб-приложению банка указано: «Сеанс пользователя должен быть защищен от перехвата». Какой из перечисленных механизмов НЕ является обязательным для выполнения этого требования?
Anonymous voting

№4531 категория вопросов: #SECURITY

👩‍🏫Объяснение: Неотказуемость — это свойство, которое не позволяет субъекту (пользователю) отрицать совершение какого-либо действия. В контексте API и электронных транзакций это достигается с помощью цифровых подписей (например, с использованием приватного ключа пользователя) или надежного аудит-лога, где каждая операция однозначно и неизменно привязывается к пользователю и времени. Аутентификация — доказательство того, кто ты есть, Авторизация — проверка прав на действие, Целостность — гарантия, что данные не изменились. Неотказуемость строится поверх них, добавляя юридически значимую доказательную базу.

4530. При проектировании API для мобильного приложения необходимо обеспечить, чтобы пользователь не мог отрицать факт совершения определенного действия (например, подтверждения заказа). Какое свойство безопасности должно быть реализовано?
Anonymous voting

№4530 категория вопросов: #SECURITY

Ищу желающих заполнять карточки товаров на ВБ! Работа полностью на удаленке с зп до150 000 рублей в месяц. Без опыта, нужен т
Ищу желающих заполнять карточки товаров на ВБ! Работа полностью на удаленке с зп до150 000 рублей в месяц. Без опыта, нужен только телефон, занятость 3-6 часов в день. Всему обучат на бесплатном курсе и после возьму на работу: ✅ 3 дня уроков по 30 минут ✅ Домашки с проверкой и оплатой бонусами ✅ Плачу 10 тыс за каждую выполненную домашку Все кто пройдет курс, получат сертификат от школы с образовательной лицензией. ⚡ Набор заканчивается завтра. 👍 Для регистрации жмите кнопку "Зарегистрироваться" Зарегистрироваться #реклама 16+ course.wildmanager.ru О рекламодателе

👩‍🏫Объяснение: Сканы документов (паспорта, договоры) — это высокочувствительные персональные данные. Наибольший риск — их утечка при компрометации сервера или хищении дисков. Шифрование данных на дисках (Encryption at Rest) гарантирует, что даже если злоумышленник получит физический доступ к хранилищу (HDD/SSD) или образам виртуальных машин, он не сможет прочитать данные без ключей шифрования. TLS защищает только передачу, RBAC — доступ на уровне приложения, DDoS-защита — доступность. Для конфиденциальности хранимых данных ключево именно Encryption at Rest.

4529. Вы анализируете требования к порталу, где пользователи будут загружать сканы своих документов. Какой принцип безопасности будет НАИБОЛЕЕ критичен для зоны хранения этих файлов?
Anonymous voting

№4529 категория вопросов: #SECURITY

👩‍🏫Объяснение: Триада информационной безопасности CIA (Confidentiality, Integrity, Availability) — база для классификации требований. Конфиденциальность — это обеспечение доступа к информации только авторизованным пользователям и системам. Защита от перехвата (например, с помощью сквозного шифрования — end-to-end encryption) напрямую обеспечивает конфиденциальность данных при передаче. Целостность — защита от несанкционированного изменения, Доступность — защита от отказа в обслуживании, Неотказуемость — невозможность отказаться от совершенного действия (часто через цифровую подпись).

4528. В техническом задании для мессенджера указано: «Сообщения должны быть защищены от перехвата». Какой тип требования безопасности здесь описывается?
Anonymous voting

№4528 категория вопросов: #SECURITY

Когда сайт не работает — репутация бизнеса страдает ⚡ DDoS-атаки не просто замедляют сайт или выводят его из строя — они бьют
Когда сайт не работает — репутация бизнеса страдает ⚡ DDoS-атаки не просто замедляют сайт или выводят его из строя — они бьют по репутации бизнеса. Когда посетитель долго не может открыть страницу, он начинает сомневаться в безопасности сайта. В результате — клиенты уходят к конкурентам, продажи падают, доверие теряется. ✅ Подключите WEB AntiDDoS — бесплатную защиту от DDoS-атак, чтобы сайт работал стабильно и без сбоев: 👌 Подключение за 20 минут 👍 Защита с первой секунды после активации Работает, даже если сайт уже под атакой Позаботьтесь о безопасности бизнеса уже сейчас. ✨ Активируйте телеграмм бота, чтобы узнать подробнее. Начать #реклама 16+ О рекламодателе

👩‍🏫Объяснение: Требование «быть безопасной» — это абстрактное нефункциональное требование, которое невозможно проверить или реализовать. Задача аналитика — конкретизировать его через процесс выявления и оценки рисков. Вопрос о конкретных угрозах (например: «Вы больше боитесь утечки данных клиентов или мошеннических транзакций?») позволяет понять бизнес-контекст, приоритеты заказчика и выявить конкретные security-требования, которые уже можно документировать и проектировать (например, требования к шифрованию данных, аутентификации, аудит-логу).

4527. При сборе требований к новой системе онлайн-платежей заказчик говорит: «Система должна быть безопасной». Какой будет ваш следующий вопрос как системного аналитика?
Anonymous voting

№4527 категория вопросов: #SECURITY

4533. В рамках проекта по разработке медицинского ПО выявляются требования к защите информации. На какие данные, согласно международным стандартам, в первую очередь должен быть направлен фокус?
Anonymous voting

👩‍🏫Объяснение: Право на удаление («право на забвение» — Right to erasure / Right to be forgotten) — это одно из ключевых прав субъектов данных, закрепленное в GDPR (General Data Protection Regulation), регулировании Европейского Союза. Это юридическое (регулятивное) требование, которое транслируется в функциональные требования к системе: необходимо реализовать функцию, позволяющую пользователю подать запрос, а системе — полностью и безвозвратно удалить или анонимизировать все его персональные данные. PCI DSS касается данных платежных карт, ISO 27001 — системы менеджмента информационной безопасности, HIPAA — медицинских данных в США.

👩‍🏫Объяснение: Идемпотентность — свойство операции, при котором ее многократное выполнение дает тот же результат, что и однократное. В контексте интеграции это реализуется через механизм дедупликации. Система должна хранить в своем постоянном хранилище ID всех уже успешно обработанных входящих сообщений (например, хэш от ключевых полей поручения). При получении нового сообщения система проверяет: если его ID уже есть в хранилище, сообщение игнорируется (или возвращается подтверждение, как будто обработано). Полагаться на ID от банка недостаточно — банк может прислать тот же ID повторно. Обратный звонок в банк на каждое поручение не масштабируется. Отсеивание в конце дня рискованно и может привести к финансовым ошибкам.