Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
security-interview-questions — Preparazione curata per colloqui infosec con domande e risposte che coprono i principi fondamentali, gli audit, il controllo degli accessi e l'architettura di sicurezza, oltre a collegamenti a risorse di studio. | Kitploit
Strumenti/GitHubGitHub/justinltodd/security-interview-questions
Apprendimento e FormazioneRisorse CuratePercorsi e Corsi
GitHubjustinltodd/security-interview-questions

security-interview-questions

Preparazione curata per colloqui infosec con domande e risposte che coprono i principi fondamentali, gli audit, il controllo degli accessi e l'architettura di sicurezza, oltre a collegamenti a risorse di studio.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
110316 anni faRevisionato da Kitploit

Fonti

  • QUIZ: https://quizlet.com/231268221/general-information-security-questions-flash-cards/
  • SANS Cheat Sheets: https://www.sans.org/blog/the-ultimate-list-of-sans-cheat-sheets/
  • Offensive Security (OSCP): https://411hall.github.io/OSCP-Preparation/
    • https://medium.com/@falconspy/oscp-exam-attempt-1-1893df5a0a00
  • VulnHub - LABS: https://www.vulnhub.com/

Fonti per le notizie di sicurezza informatica:

  • Vari posti. Principalmente Security Weekly Podcast (Paul Assadorian), Google, Krebs On Security (a volte) e Daniel Miessler di danielmiessler.com.

Concetti di base

  1. Cos'è la sicurezza delle informazioni e come viene raggiunta?

    • La sicurezza delle informazioni si riferisce ai processi e alle metodologie progettati e implementati per proteggere informazioni o dati riservati, privati e sensibili, in formato cartaceo, elettronico o in qualsiasi altra forma, da accessi non autorizzati, utilizzo, uso improprio, divulgazione, distruzione, modifica o interruzione.
  2. Quali sono i principi fondamentali della sicurezza delle informazioni?

    • Triade CIA. CIA sta per riservatezza, integrità e disponibilità e questi sono i tre obiettivi principali della sicurezza delle informazioni.
    • Autenticazione e non ripudio
  3. Che cos'è il non ripudio (in relazione alla sicurezza informatica)?

    • Il non ripudio è la garanzia che qualcuno non possa negare la validità di qualcosa.
    • Il non ripudio è un concetto giuridico ampiamente utilizzato nella sicurezza delle informazioni e si riferisce a un servizio che fornisce prova dell'origine dei dati e dell'integrità dei dati.
    • Il concetto secondo cui ogni servizio o processo dovrebbe fornire prova dell'integrità (come una firma) e dell'origine dei dati. È un aspetto della sicurezza delle informazioni perché garantisce l'integrità di dati, processi e trasmissioni
  4. Qual è la relazione tra sicurezza delle informazioni e disponibilità dei dati?

    • La sicurezza delle informazioni comprende le tattiche e i processi utilizzati per proteggere i dati e garantire che solo gli utenti autenticati e approvati abbiano accesso ai dati autorizzati. La sicurezza delle informazioni non può impedire agli utenti autorizzati di accedere, ma deve proteggere i dati da accessi o furti non autorizzati utilizzando controlli logici e fisici.
  5. Che cos'è una policy di sicurezza e perché ne abbiamo bisogno?

    • È un documento che stabilisce come, quando e perché gli utenti possono accedere e interagire con i sistemi informativi. Fornisce agli utenti aspettative ragionevoli sui loro ruoli e responsabilità e funge da guida per le azioni procedurali.
  6. Qual è la differenza tra sicurezza logica e sicurezza fisica? Puoi fare un esempio di entrambe?

    • Proteggere le persone richiede una combinazione di sicurezza fisica e logica. La sicurezza fisica le mantiene al sicuro consentendo l'ingresso nell'edificio solo a persone autorizzate. La sicurezza logica protegge i loro computer e i dati da accessi non autorizzati.
    • La sicurezza logica protegge il software informatico scoraggiando l'accesso degli utenti tramite l'implementazione di identificazioni utente, password, autenticazione e biometria. La sicurezza fisica previene e scoraggia gli aggressori dall'entrare in un edificio installando recinzioni, allarmi, telecamere, guardie di sicurezza, controllo accessi elettronico, sistemi di rilevamento intrusioni e controlli di accesso amministrativo. La differenza tra sicurezza logica e sicurezza fisica è che la sicurezza logica protegge l'accesso ai sistemi informatici, mentre la sicurezza fisica protegge il sito e tutto ciò che si trova al suo interno.
  7. Esiste un livello di rischio accettabile?

    • Un livello di rischio che mitiga il più possibile il rischio consentendo comunque all'azienda di operare a livelli ottimali. L'assegnazione del rischio dovrebbe essere sempre rivalutata man mano che cambiano nuove tecnologie, processi e l'ambiente delle minacce.
  8. Come si misura il rischio? Puoi fare un esempio di una metrica specifica che misura il rischio di sicurezza delle informazioni?

    • Il rischio si calcola moltiplicando il valore di probabilità della minaccia per il valore dell'impatto e i rischi vengono categorizzati come alti, medi o bassi in base al risultato. Standard ISO 27005 (Information Security Risk Management - ISRM)
  9. Puoi farmi un esempio di compromessi sul rischio (ad esempio rischio vs costo)?

  10. Quali sono i tipi di attacco più comuni che minacciano la sicurezza dei dati aziendali?

    • Minacce interne
    • Ransomware
    • Malware che consente l'esfiltrazione di dati,
    • Attacchi di scripting (XSS, cross site forgery)
    • Attacchi di injection (SQL/JavaScript)
  11. Qual è la differenza tra una minaccia e una vulnerabilità?

    • Una vulnerabilità è una debolezza in un sistema, sito o processo di cui una minaccia può approfittare. Una minaccia è qualsiasi entità o processo che sfrutta una debolezza per compiere azioni non autorizzate o ottenere accesso non autorizzato a un sistema informativo.
  12. Puoi farmi un esempio di vulnerabilità di sicurezza comuni?

    • Cross Site Scripting
    • SQL Injections
    • Cross Site Forgery
    • Buffer Overflows
    • Crittografia debole/Nessuna crittografia
    • regole firewall configurate in modo errato
    • controllo degli accessi scarso / policy delle regole del dominio attive.
  13. Conosci framework di gestione della sicurezza come ISO/IEC 27002?

    • ISO/IEC 270002
    • NIST SP 800-53: Nist Cyber Security framework
    • SOC 2/3
    • PCI-DSS
    • HIPAA
    • NERC-CIP
    • FFIEC
  14. Puoi illustrare brevemente il ruolo della sicurezza delle informazioni in ciascuna fase del ciclo di vita dello sviluppo software?

    • Raccolta dei requisiti
      • Requisiti di sicurezza
      • Impostazione dei phase gate
      • Valutazione del rischio
    • Progettazione
      • Identificare i requisiti di progettazione dal punto di vista della sicurezza
      • Revisioni dell'architettura e del design
      • Modellazione delle minacce
    • Codifica
      • Best practice di codifica
      • Eseguire analisi statica
    • Test
      • Valutazione delle vulnerabilità
      • Fuzzing
    • Distribuzione
      • Revisione della configurazione del server
      • Revisione della configurazione di rete
  15. Puoi descrivere il ruolo delle operazioni di sicurezza nell'impresa?

    • Un SOC è un team organizzato e altamente qualificato la cui missione è monitorare e migliorare la postura di cybersecurity di un'organizzazione, prevenendo, rilevando, analizzando e rispondendo agli incidenti di sicurezza informatica utilizzando sia tecnologia che procedure precise.
  16. Che cos'è la gestione degli incidenti?

    • La gestione degli incidenti IT è un'area dell'IT service management (ITSM) in cui il team IT riporta un servizio alla normalità il più rapidamente possibile dopo un'interruzione, in modo da creare il minor impatto negativo possibile sul business.
    • La gestione degli incidenti di sicurezza si concentra fortemente sulla risoluzione rapida degli incidenti per garantire che dipendenti e utenti non subiscano tempi di inattività eccessivi. Identificando, gestendo, registrando e analizzando in tempo reale minacce o incidenti di sicurezza, la gestione degli incidenti di sicurezza fornisce una visione solida e completa di qualsiasi problema di sicurezza all'interno di un'infrastruttura IT.
  17. Perché è importante il monitoraggio DNS?

    • Il DNS svolge un ruolo importante nel collegare gli utenti finali a Internet. Ogni connessione a un dominio effettuata dai dispositivi client viene registrata nei log DNS. Ispezionare il traffico DNS tra i dispositivi client e il resolver locale può rivelare informazioni utili per l'analisi forense e scoprire attività/connessioni dannose sulla rete, come:
      • botnet
      • rilevamento di attacchi DDoS
      • domini dannosi
      • domini dinamici
  18. Che cos'è un controllo di sicurezza?

    • Una salvaguardia o contromisura per evitare, rilevare, contrastare o minimizzare i rischi per la sicurezza.
  19. Quali sono i diversi tipi di controllo di sicurezza?

    • Controlli di sicurezza logici
    • Controlli di sicurezza fisici
    • Controlli di sicurezza procedurali
  20. Puoi descrivere il ciclo di vita delle informazioni? Come garantisci la sicurezza delle informazioni in ogni fase?

    • È il modo in cui le informazioni vengono gestite correttamente durante tutto il loro ciclo di vita per ottenere il pieno utilizzo e beneficio. Include Pianificare, Ottenere, Conservare/Condividere, Mantenere, Applicare e Smaltire.
  21. Che cos'è la governance della sicurezza delle informazioni?

    • La governance della sicurezza IT è il sistema attraverso il quale un'organizzazione dirige e controlla la sicurezza IT (adattato da ISO 38500).
    • La governance specifica il quadro di responsabilità e fornisce supervisione per garantire che i rischi siano adeguatamente mitigati, mentre il management garantisce che i controlli siano implementati per mitigare i rischi.
  22. Quali sono i tuoi valori professionali? Perché l'etica professionale è importante nel campo della sicurezza delle informazioni?

    • Da grandi poteri derivano grandi responsabilità. Ai professionisti della sicurezza viene concesso un livello eccezionale di accesso all'infrastruttura IT organizzativa e spesso godono di una fiducia incredibile. È molto importante che i professionisti della sicurezza agiscano in modo etico e onesto per proteggere l'azienda e i suoi stakeholder.

Audit e test di sicurezza

  1. Che cos'è un audit di sicurezza IT?

    • Alla base, un audit di sicurezza IT comprende due diverse valutazioni. La valutazione manuale si verifica quando un revisore della sicurezza IT interno o esterno intervista i dipendenti, rivede i controlli di accesso, analizza l'accesso fisico all'hardware ed esegue scansioni delle vulnerabilità. Queste revisioni dovrebbero avvenire almeno annualmente. Alcune organizzazioni, tuttavia, preferiscono effettuarle più frequentemente.
    • Mentre alcuni si applicano in generale al settore IT, molti sono più specifici di settore e riguardano direttamente, ad esempio, le istituzioni sanitarie o finanziarie. Di seguito è riportato un breve elenco di alcuni degli standard di sicurezza IT più discussi oggi esistenti.
      • Conformità ISO: L'Organizzazione Internazionale per la Normazione (ISO) sviluppa e pubblica una serie di linee guida progettate per garantire qualità, affidabilità e sicurezza. La famiglia di standard ISO/IEC 27000 è tra le più rilevanti per gli amministratori di sistema, poiché questi standard si concentrano sul mantenimento della sicurezza delle risorse informative. L'ISO/IEC 27001 è nota per i suoi requisiti di sistema di gestione della sicurezza delle informazioni.
      • Regola di sicurezza HIPAA: La HIPAA Security Rule delinea linee guida specifiche su come le organizzazioni dovrebbero proteggere le informazioni sanitarie personali elettroniche dei pazienti.
      • Conformità PCI DSS: Lo standard di conformità PCI DSS si applica direttamente alle aziende che gestiscono qualsiasi tipo di pagamento da parte dei clienti. Pensa a questo standard come al requisito responsabile di garantire che le informazioni della tua carta di credito siano protette ogni volta che effettui una transazione.
      • Conformità SOX: La legge SOX, nota più formalmente come Sarbanes-Oxley Act dai nomi dei suoi promotori, il senatore Paul Sarbanes (D-MD) e il rappresentante Michael G. Oxley (R-OOH-4), è stata approvata nel 2002 dopo lo scandalo Enron ampiamente pubblicizzato. L'obiettivo era proteggere gli investitori richiedendo a tutte le società quotate di fornire informazioni finanziarie accurate e affidabili su base annuale.
  2. Come si testa la sicurezza delle informazioni?

    • Test di penetrazione: Questo tipo di test simula un attacco da parte di un hacker malintenzionato. Il test prevede l'analisi di un sistema specifico per verificare potenziali vulnerabilità rispetto a un tentativo di hacking esterno.
    • Valutazione del rischio: Questa attività di test prevede l'analisi dei rischi per la sicurezza osservati nell'organizzazione.
  3. Qual è la differenza tra penetration test black box e white box?

    • In un impegno Black-Box, il consulente non ha accesso ad alcuna informazione interna e non gli viene concesso accesso interno alle applicazioni o alla rete del cliente. È compito del consulente eseguire tutta la ricognizione necessaria per ottenere le conoscenze sensibili necessarie per procedere, il che lo colloca in un ruolo il più vicino possibile a quello del tipico attaccante. Questo tipo di test è il più realistico, ma richiede anche molto tempo e ha la maggiore probabilità di trascurare una vulnerabilità esistente nella parte interna della rete o dell'applicazione.

Controllo degli accessi

  1. Qual è la differenza tra autenticazione e autorizzazione?

    • L'autenticazione significa confermare la propria identità, mentre l'autorizzazione significa concedere l'accesso al sistema. In termini semplici, l'autenticazione è il processo di verifica di chi sei, mentre l'autorizzazione è il processo di verifica a cosa hai accesso.
  2. Quali tipi di informazioni possono essere utilizzati per l'autenticazione?

    • Tipo 1 – Qualcosa che sai – include password, PIN, combinazioni, parole in codice o strette di mano segrete. Tutto ciò che puoi ricordare e poi digitare, dire, fare, eseguire o altrimenti richiamare quando necessario rientra in questa categoria.
    • Tipo 2 – Qualcosa che hai – include tutti gli elementi che sono oggetti fisici, come chiavi, smartphone, smart card, chiavette USB e dispositivi token. (Un dispositivo token produce un PIN basato sul tempo o può calcolare una risposta da un numero di sfida emesso dal server.).
    • Tipo 3 – Qualcosa che sei – include qualsiasi parte del corpo umano che può essere offerta per la verifica, come impronte digitali, scansione del palmo, riconoscimento facciale, scansione della retina, scansione dell'iride e verifica vocale.
  3. Che cos'è il controllo degli accessi basato sui ruoli?

    • Il controllo degli accessi basato sui ruoli (RBAC) si riferisce all'idea di assegnare le autorizzazioni agli utenti in base al loro ruolo all'interno di un'organizzazione. Fornisce un controllo granulare e offre un approccio semplice e gestibile alla gestione degli accessi, meno soggetto a errori rispetto all'assegnazione delle autorizzazioni ai singoli utenti.
  4. Cosa si intende con il termine "privilegio minimo"?

    • Il principio del privilegio minimo funziona consentendo solo l'accesso sufficiente per svolgere il lavoro richiesto. In un ambiente IT, aderire al principio del privilegio minimo riduce il rischio che gli attaccanti ottengano accesso a sistemi critici o dati sensibili compromettendo un account utente, un dispositivo o un'applicazione di basso livello.
  5. Che cos'è l'autenticazione a due fattori? Richiede hardware speciale?

    • L'autenticazione a due fattori (nota anche come 2FA) è un tipo, o un sottoinsieme, dell'autenticazione multifattore. ... La verifica in due passaggi o l'autenticazione in due passaggi è un metodo per confermare l'identità dichiarata di un utente utilizzando qualcosa che conosce (password) e un secondo fattore diverso da qualcosa che possiede o qualcosa che è.

Architettura di sicurezza

  1. Perché gli standard aperti sono importanti per le soluzioni di sicurezza?

  2. Come bilanci le richieste di diversi stakeholder che hanno requisiti contrastanti?

  3. Che cos'è l'architettura di sicurezza a strati? È un buon approccio? Perché?

    • La sicurezza a strati, nota anche come difesa a strati, descrive la pratica di combinare più controlli di sicurezza mitiganti per proteggere risorse e dati.
  4. Hai progettato misure di sicurezza che attraversano domini informativi sovrapposti? Puoi dare una breve panoramica della soluzione?

  5. Come garantisci che un design anticipi l'errore umano?

  6. Come garantisci che un design raggiunga la conformità normativa?

  7. Che cos'è la sicurezza basata sulle capability? Hai incorporato questo pattern nei tuoi progetti? Come?

    • La sicurezza basata sulle capability si riferisce al principio di progettare programmi utente in modo che condividano direttamente le capability tra loro secondo il principio del privilegio minimo, e all'infrastruttura del sistema operativo necessaria per rendere tali transazioni efficienti e sicure.
  8. Puoi farmi alcuni esempi di requisiti di architettura di sicurezza?

    • https://www.isaca.org/resources/isaca-journal/issues/2017/volume-4/enterprise-security-architecturea-top-down-approach
  9. Chi possiede tipicamente i requisiti di architettura di sicurezza e quali stakeholder contribuiscono?

  10. Quali sfide di sicurezza specifiche presenta la SOA?

    • L'architettura orientata ai servizi (SOA) è un nuovo modo di gestire un sistema di rete e, come tutte le nuove tecnologie, presenta la sua serie di sfide. Di particolare difficoltà è la sfida di proteggere un sistema orientato ai servizi. A causa della natura intenzionalmente decentralizzata di questo sistema, i dati fluiscono in tutte le direzioni e devono essere protetti in ogni momento. Inoltre, per implementare il controllo degli accessi, questo deve prima essere definito da qualche parte e il resto del sistema deve essere a conoscenza delle regole e rispettarle. Poiché in un tale sistema ci sono molte risorse, diventa complicato richiedere agli utenti di autenticarsi ogni volta che tentano di accedere a una nuova risorsa.
  11. Quali sfide di sicurezza presentano le comunicazioni unificate?

  12. Adotti un approccio diverso all'architettura di sicurezza per una soluzione commerciale pronta all'uso (COTS) rispetto a una soluzione personalizzata?

Rete

  1. Che cos'è un firewall?

    • Un firewall è un dispositivo di sicurezza di rete che monitora il traffico di rete in entrata e in uscita e decide se consentire o bloccare traffico specifico in base a un insieme definito di regole di sicurezza.
  2. Oltre ai firewall, quali altri dispositivi vengono utilizzati per applicare i confini di rete?

  3. Qual è il ruolo dei confini di rete nella sicurezza delle informazioni?

    • La protezione dei confini è il "monitoraggio e controllo delle comunicazioni al confine esterno di un sistema informativo per prevenire e rilevare comunicazioni dannose e altre comunicazioni non autorizzate." La protezione si ottiene tramite l'uso di gateway, router, firewall, guardie e tunnel crittografati.
  4. Che cosa fa un sistema di rilevamento delle intrusioni (IDS)? Come lo fa?

    • Un sistema di rilevamento delle intrusioni (IDS) è un dispositivo o un'applicazione software che monitora una rete per attività dannose o violazioni delle policy. Qualsiasi attività dannosa o violazione viene tipicamente segnalata o raccolta centralmente tramite un sistema di security information and event management.
  5. Che cos'è un honeypot? Contro quale tipo di attacco difende?

    • Un honeypot è un computer o un sistema informatico progettato per imitare probabili bersagli di attacchi informatici. Può essere utilizzato per rilevare attacchi o deviarli da un bersaglio legittimo. Può anche essere usato per ottenere informazioni su come operano i criminali informatici.
  6. Quali tecnologie e approcci vengono utilizzati per proteggere informazioni e servizi distribuiti su infrastrutture di cloud computing?53. Quali sfide di sicurezza informatica si incontrano in un ambiente di cloud computing?

  7. Come funziona il filtraggio dei pacchetti?

    • Un firewall con filtraggio dei pacchetti esamina ogni pacchetto che attraversa il firewall e lo verifica in base a un insieme di regole configurate. I filtri dei pacchetti funzionano ispezionando gli indirizzi IP e di porta di origine e destinazione contenuti in ogni pacchetto Transmission Control Protocol/Internet Protocol (TCP/IP).
  8. Puoi darmi una panoramica sull'IP multicast?

    • L'IP multicast è un metodo per inviare datagrammi Internet Protocol (IP) a un gruppo di ricevitori interessati in un'unica trasmissione. È la forma specifica di multicast per IP e viene utilizzato per lo streaming di media e altre applicazioni di rete. Utilizza blocchi di indirizzi multicast appositamente riservati in IPv4 e IPv6.
  9. Puoi spiegare la differenza tra un firewall con filtraggio dei pacchetti e un firewall a livello applicativo?

Leadership della sicurezza

  1. Come garantisci che gli architetti di soluzioni sviluppino soluzioni sicure?

  2. Che formazione devono avere gli architetti di soluzioni per quanto riguarda la sicurezza IT? E gli sviluppatori?

  3. Come promuovi il valore delle iniziative di sicurezza IT presso la direzione esecutiva?

  4. Come garantisci che una soluzione continui a essere resiliente di fronte alle minacce in evoluzione?

  5. Come eviti di implementare meccanismi di sicurezza eccessivamente complessi o non necessari?

  6. Sei stato coinvolto nella governance della sicurezza delle informazioni? Qual era il tuo ruolo? Cosa hai ottenuto?

  7. Puoi descrivere le leggi e le normative che hanno un impatto significativo sulla sicurezza delle informazioni nella nostra organizzazione?

  8. Qual è la relazione tra la sicurezza delle informazioni e le leggi sulla privacy?

  9. Che cos'è la gestione del livello di sicurezza?

  10. Come garantisci che la gestione della sicurezza sia trasparente e misurabile?

  11. Puoi delineare le responsabilità tipiche di un Chief Security Officer (CSO)?

  12. Puoi farmi qualche esempio di tendenze emergenti nella sicurezza delle informazioni che stai tenendo d'occhio?

Esperienza

  1. Hai sviluppato un piano di risposta agli incidenti?

  2. Sei stato coinvolto nel supporto alle indagini sugli incidenti? Qual era il tuo ruolo? Qual è stato l'esito?

  3. Hai eseguito un'analisi e una valutazione dei rischi? Come hai proceduto? Quali stakeholder hai coinvolto?

  4. Hai eseguito una valutazione delle minacce? Quali fattori hai considerato?

  5. Hai eseguito una valutazione delle vulnerabilità? Quali tipi di vulnerabilità sono più difficili da identificare?

  6. Nel contesto di una valutazione delle vulnerabilità, come calcoli la probabilità che una vulnerabilità venga sfruttata?

    • Il Common Vulnerability Scoring System (CVSS) è uno standard industriale libero e aperto per valutare la gravità delle vulnerabilità di sicurezza dei sistemi informatici. Il CVSS tenta di assegnare punteggi di gravità alle vulnerabilità, consentendo ai responder di dare priorità a risposte e risorse in base alla minaccia.
    • Exploit Prediction Scoring System (EPSS)
  7. Puoi farmi un esempio di una volta in cui hai identificato e implementato controlli per mitigare un rischio? Come hai valutato i controlli?

  8. Come ti tieni aggiornato sulla tecnologia? Ad esempio, come stai al passo con le nuove minacce alla sicurezza delle informazioni?

Crittografia

  1. Come funziona il protocollo SSL?

  2. Qual è la differenza tra crittografia a chiave simmetrica e crittografia a chiave pubblica?

    • Crittografia simmetrica: 1 chiave sia per la cifratura che per la decifratura.
    • Crittografia asimmetrica: 2 chiavi, una pubblica e una privata. Può essere usata in due modi: uno per la riservatezza e un altro per l'integrità.
  3. Puoi darmi una panoramica su come funziona la crittografia a chiave pubblica?

  4. Qual è la differenza tra gli standard di cifratura AES e DES?

  5. Qual è il ruolo dei certificati digitali nella cifratura?

  6. Quali meccanismi di cifratura consiglieresti a un'organizzazione che vuole cifrare le proprie email in uscita?

  7. Puoi darmi una panoramica su IPsec? Qual è il suo scopo?

  8. IPsec sostituisce la necessità di SSL?

Gestione degli incidenti di sicurezza

  1. Quali sono i componenti della gestione degli incidenti ITIL?

  2. Se la nostra organizzazione subisse un grave incidente di sicurezza, quali passi dovremmo intraprendere per gestire l'incidente?

  3. Puoi descrivere le responsabilità di un incident manager?

Minacce

  1. Secondo te, quali sono le cinque principali minacce alla sicurezza delle informazioni che un'organizzazione come la nostra deve affrontare?

  2. Cos'è un attacco man-in-the-middle?

  3. Puoi farmi un esempio di cross-site scripting?

  4. Cos'è l'SQL injection? Come viene prevenuta?

  5. Cos'è un buffer overflow?

  6. Cos'è il clickjacking?

Vulnerabilità

  1. Cos'è un "insecure direct object reference"? Perché è un problema?

  2. Perché è importante validare i redirect e i forward?

  3. Quali sono alcune vulnerabilità di sicurezza comuni a livello di archiviazione delle informazioni?

  4. Quali sono alcune vulnerabilità di sicurezza comuni a livello di trasporto?

  5. In che modo una gestione errata degli errori può esporre vulnerabilità di sicurezza? Come?

Integrazione della sicurezza fisica

  1. Puoi farmi qualche esempio di integrazione della sicurezza fisica?

  2. Cos'è l'ingegneria sociale? Quanto è comune?

  3. Come metteresti in sicurezza un ambiente d'ufficio? E un data center?

Scarica lo strumento
  • Il White-Box testing, che consente al consulente di sicurezza di avere accesso aperto e completo alle applicazioni e ai sistemi. Ciò consente ai consulenti di visualizzare il codice sorgente e di ricevere account con privilegi elevati sulla rete. Lo scopo del white-box testing è identificare potenziali debolezze in varie aree come vulnerabilità logiche, potenziali esposizioni di sicurezza, configurazioni di sicurezza errate, codice di sviluppo scritto male e mancanza di misure difensive. Questo tipo di valutazione è più completo, poiché vengono valutate sia le vulnerabilità interne che esterne da un punto di vista "dietro le quinte" non disponibile ai tipici attaccanti.
  • Che cos'è una scansione delle vulnerabilità?

    • La scansione delle vulnerabilità è un'ispezione dei potenziali punti di sfruttamento su un computer o una rete per identificare le falle di sicurezza. Una scansione delle vulnerabilità rileva e classifica le debolezze dei sistemi in computer, reti e apparecchiature di comunicazione e prevede l'efficacia delle contromisure.
  • Cosa viene incluso in un piano di valutazione della sicurezza (security test plan)?

    • Il piano di valutazione della sicurezza documenta i controlli e i potenziamenti dei controlli da valutare, in base allo scopo della valutazione e ai controlli implementati identificati e descritti nel piano di sicurezza del sistema. Il piano di valutazione della sicurezza definisce l'ambito della valutazione, indicando in particolare se verrà eseguita una valutazione completa o parziale e se la valutazione è destinata a supportare le attività iniziali di pre-autorizzazione associate a un sistema nuovo o significativamente modificato o una valutazione continua utilizzata per i sistemi operativi. Il piano di valutazione della sicurezza descrive anche le procedure da utilizzare per ciascun controllo, tipicamente tratte dalla Special Publication 800-53A o da casi di valutazione disponibili e adattate secondo necessità per soddisfare requisiti organizzativi o specifici del sistema, inclusa la selezione di metodi e oggetti di valutazione e gli attributi assegnati di profondità e copertura.
  • Hai progettato un'architettura di sicurezza che coinvolgesse componenti SaaS? Quali sfide hai affrontato?

  • Hai lavorato a un progetto in cui gli stakeholder hanno scelto di accettare rischi di sicurezza identificati che ti preoccupavano? Come hai gestito la situazione?

    • Il filtraggio dei pacchetti è una tecnica firewall utilizzata per controllare l'accesso alla rete monitorando i pacchetti in uscita e in ingresso e consentendone il passaggio o l'arresto in base agli indirizzi Internet Protocol (IP), ai protocolli e alle porte di origine e destinazione.
    • In informatica, un firewall stateful (qualsiasi firewall che esegue un'ispezione stateful dei pacchetti (SPI) o un'ispezione stateful) è un firewall che tiene traccia dello stato delle connessioni di rete (come flussi TCP, comunicazioni UDP) che lo attraversano.
    • Un web application firewall (WAF) è un appliance, un plugin del server o un filtro che applica un insieme di regole a una conversazione HTTP. In generale, queste regole coprono attacchi comuni come il cross-site scripting (XSS) e l'SQL injection. Personalizzando le regole per la propria applicazione, molti attacchi possono essere identificati e bloccati.
  • Quali sono i livelli del modello OSI?

    • I 7 livelli del modello OSI
      • Livello 7 - Applicazione.
      • Livello 6 - Presentazione.
      • Livello 5 - Sessione.
      • Livello 4 - Trasporto.
      • Livello 3 - Rete.
      • Livello 2 - Collegamento dati.
      • Livello 1 - Fisico.
  • In che modo traceroute può aiutarti a individuare dove si verifica un'interruzione della comunicazione?

    • Traceroute utilizza il campo TTL nell'intestazione IP di un pacchetto per determinare quanti "hop" (salti) un pacchetto ha attraversato in una rete. Un analista sarebbe in grado di determinare se un pacchetto è stato scartato, dove la trasmissione ha subito ritardi e possibilmente identificare una rotta anomala che potrebbe segnalare DNS poisoning/spoofing.