
Collection organisée de plus de 200 questions et réponses d'entretien en cybersécurité couvrant Red Team, Blue Team, sécurité web, réponse à incident et sécurité réseau. Gratuit et open source.
Ce dépôt est une collection organisée de 200+ questions et réponses d'entretien en cybersécurité – conçue pour toute personne se préparant à des postes dans :
.md dans votre éditeur préféré.| Public | Avantage |
|---|---|
| Chercheurs d'emploi | Préparez-vous aux entretiens en cybersécurité avec de vraies questions et réponses |
| Étudiants | Apprenez les concepts de sécurité grâce à des questions-réponses structurées |
| Professionnels | Rafraîchissez vos fondamentaux et restez à niveau |
Ce projet comprend désormais une section Blue Team dédiée avec 70+ questions, couvrant la réponse aux incidents, l'analyse de logs, la détection d'intrusions et la traçabilité. Des sujets supplémentaires sont activement ajoutés, et les contributions sont les bienvenues !
[!NOTE] Si vous souhaitez voir traités des sujets Blue Team spécifiques, veuillez ouvrir une issue ou soumettre une pull request.
[!NOTE] Les contributions sont les bienvenues !
Vous avez trouvé une erreur ? Une question à ajouter ?
Ouvrez une issue ou soumettez une pull request.
| Auteur | Excalibra |
| Site en ligne | excalibra.github.io/cybersecurity-interview-questions |
⭐ Si ce projet vous a aidé, pensez à lui laisser une étoile. Cela aide d'autres personnes à le découvrir !
| Section | Sujets abordés |
|---|
| Red Team | Exploitation, évasion, désérialisation, contournement WAF, attaques sur le domaine, persistance |
| Expérience d'entretien Red Team | Questions réelles et enseignements tirés d'entretiens réels |
| Blue Team | Réponse aux incidents, analyse de logs, détection d'intrusions, traçabilité, profondeur opérationnelle, équipements de sécurité et durcissement des systèmes |
| Sécurité réseau | ARP, DNS, TCP/UDP, DDoS, modèle OSI, protocoles de routage, pare-feux, SSL/TLS |
| Sécurité web | SQLi, XSS, CSRF, SSRF, désérialisation, téléchargements de fichiers, failles logiques |
| Réponse aux incidents | Renseignement sur les menaces, analyse de logs, détection de malwares, honeypots |
| Pénétration du réseau interne | Déplacement latéral, attaques sur le contrôleur de domaine, tickets dorés/argentés, tunneling |
| Systèmes | Durcissement Windows/Linux, élévation de privilèges, détection de persistance |
| Outils | Nmap, sqlmap, webshells, proxys, outils de tunneling |
| Réseaux informatiques | Modèle OSI, fondamentaux TCP/IP |
| Traçabilité et analyse du trafic | Wireshark, schémas de trafic, attribution des attaques |