
Raccolta curata di oltre 200 domande e risposte per colloqui di cybersecurity, che coprono Red Team, Blue Team, Web Security, Incident Response e sicurezza di rete. Gratuito e open source.
Questa repository è una raccolta curata di oltre 200 domande e risposte per colloqui di cybersecurity – pensata per chiunque si prepari per ruoli in:
.md nel tuo editor preferito.| Pubblico | Vantaggio |
|---|---|
| Chi Cerca Lavoro | Preparati per i colloqui di cybersecurity con domande e risposte reali |
| Studenti | Impara i concetti di sicurezza attraverso domande e risposte strutturate |
| Professionisti | Rinfresca le basi e resta aggiornato |
Questo progetto ora include una sezione dedicata al Blue Team con oltre 70 domande, che coprono incident response, analisi dei log, rilevamento delle intrusioni e tracciabilità. Ulteriori argomenti vengono aggiunti attivamente e i contributi sono i benvenuti!
[!NOTE] Se hai argomenti specifici sul Blue Team che vorresti vedere trattati, apri una issue o invia una pull request.
[!NOTE] I contributi sono i benvenuti!
Hai trovato un errore? Hai una domanda da aggiungere?
Apri una issue o invia una pull request.
⭐ Se questo progetto ti è stato utile, valuta di lasciare una stella. Aiuta anche gli altri a scoprirlo!
| Sezione | Argomenti Trattati |
|---|
| Red Team | Sfruttamento, evasione, deserializzazione, bypass WAF, attacchi al dominio, persistenza |
| Esperienza nei Colloqui Red Team | Domande reali e insegnamenti tratti da colloqui effettivi |
| Blue Team | Incident response, analisi dei log, rilevamento delle intrusioni, tracciabilità, profondità operativa, dispositivi di sicurezza e hardening dei sistemi |
| Sicurezza di Rete | ARP, DNS, TCP/UDP, DDoS, modello OSI, protocolli di routing, firewall, SSL/TLS |
| Web Security | SQLi, XSS, CSRF, SSRF, deserializzazione, upload di file, vulnerabilità logiche |
| Incident Response | Threat intelligence, analisi dei log, rilevamento malware, honeypot |
| Penetrazione della Rete Interna | Lateral movement, attacchi al domain controller, golden/silver ticket, tunneling |
| Sistemi | Hardening Windows/Linux, privilege escalation, rilevamento della persistenza |
| Strumenti | Nmap, sqlmap, webshell, proxy, strumenti di tunneling |
| Reti di Calcolatori | Modello OSI, fondamenti di TCP/IP |
| Tracciabilità e Analisi del Traffico | Wireshark, modelli di traffico, attribuzione degli attacchi |