字节跳动面试题 · 安全意识

字节跳动相关面试题,按最终去重题目聚合。

3252 道真题 · 当前筛选命中 60 · 更新 2026-08-05

筛选题目已选:安全意识
第 1 题请解释JWT的工作原理,以及JWT的token通常存储在客户端什么位置? 考察对JWT认证机制和客户端存储安全的理解安全意识技术原理方案权衡JWT第 2 题我们抖音上会经常刷到一些比如说小游戏呀,或者是一些应用的推广的广告。以商品购物广告为例,然后去设计一下测试用例。 考察对广告展示场景的测试用例设计能力,包括功能、兼容性和用户体验业务理解问题拆解安全意识第 3 题在基于Cookie的登录流程中,Cookie是由谁下发的? 考察对Cookie设置机制和通信双方职责的理解安全意识技术原理第 4 题为什么 TCP 在连接关闭时需要等待 2MSL(两倍最大报文段生存时间)? 考察对 TCP 四次挥手、报文生存时间与安全性的深入理解安全意识技术原理TCP第 5 题什么是中间人攻击? 考察对中间人攻击概念、原理与防护措施的掌握安全意识技术原理第 6 题如何防止DNS劫持? 考察对DNS劫持原理的理解及安全防护措施的掌握安全意识技术原理问题排查DNSHTTPS第 7 题账号记忆化(记住登录状态)通常如何实现? 考察登录态保持机制的设计原理安全意识系统设计技术原理第 8 题HTTP和HTTPS有什么主要区别? 考察对HTTP与HTTPS在传输安全、端口和加密机制上的理解安全意识技术原理HTTPHTTPSTLS第 9 题项目中是否讨论过网络安全(如CSRF)?如何防护? 考察对CSRF等网络安全威胁的理解和防护实践风险判断安全意识技术原理第 10 题请说明用户态和内核态的区别,以及为什么要区分这两种状态。 考察对操作系统运行级别设计目的与隔离机制的理解安全意识技术原理第 11 题HTTP和HTTPS的主要差别是什么? 考察网络协议基础及安全传输的理解安全意识技术原理HTTPHTTPSTLS第 12 题登录态是如何保存的? 考察对Web/移动端会话管理与登录态保存机制的理解安全意识技术原理方案权衡第 13 题做安卓需要Root,一般是怎么Root的?有没有了解过一些Root工具? 考察对Android系统底层权限机制和Root原理的理解安全意识技术原理Android第 14 题你如何设计爬取流程? 考察爬取方案的可控性与风险意识风险判断安全意识系统设计第 15 题证书在HTTPS中起到的作用 考察对HTTPS证书功能及TLS信任体系的理解安全意识技术原理HTTPSTLS第 16 题请说明 Windows 系统中常见的提权技术及其防御思路? 考察对操作系统权限模型、提权原理与防御机制的理解风险判断安全意识技术原理Windows第 17 题如何判断一个链接是否为引流链接(即引导用户跳转到其他外部平台)? 考察识别引流链接的方法论及反作弊意识问题拆解风险判断安全意识第 18 题请描述你在使用互联网产品或服务时遇到或了解的典型欺诈场景。 考察对实际欺诈案例的观察、归纳与风险意识风险判断安全意识第 19 题如何从多个角度分析恶意软件产生的网络流量?请给出你的分析思路。 考察网络安全分析中流量分析的方法论与关键步骤问题拆解安全意识技术原理第 20 题了解 CSP(内容安全策略)吗? 考察对内容安全策略的核心机制、防护范围及实践配置的理解安全意识技术原理