Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
security-interview-questions — Preparazione curata per colloqui infosec con domande e risposte che coprono i principi fondamentali, gli audit, il controllo degli accessi e l'architettura di sicurezza, oltre a collegamenti a risorse di studio. | Kitploit
Strumenti/GitHubGitHub/justinltodd/security-interview-questions
Apprendimento e FormazioneRisorse CuratePercorsi e Corsi
GitHubjustinltodd/security-interview-questions

security-interview-questions

Preparazione curata per colloqui infosec con domande e risposte che coprono i principi fondamentali, gli audit, il controllo degli accessi e l'architettura di sicurezza, oltre a collegamenti a risorse di studio.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
11031256 anni faRevisionato da Kitploit

Fonti

  • QUIZ: https://quizlet.com/231268221/general-information-security-questions-flash-cards/
  • SANS Cheat Sheets: https://www.sans.org/blog/the-ultimate-list-of-sans-cheat-sheets/
  • Offensive Security (OSCP): https://411hall.github.io/OSCP-Preparation/
    • https://medium.com/@falconspy/oscp-exam-attempt-1-1893df5a0a00
  • VulnHub - LABS: https://www.vulnhub.com/

Fonti per le notizie di sicurezza informatica:

  • Vari posti. Principalmente Security Weekly Podcast (Paul Assadorian), Google, Krebs On Security (a volte) e Daniel Miessler di danielmiessler.com.

Concetti di base

  1. Cos'è la sicurezza delle informazioni e come viene raggiunta?

    • La sicurezza delle informazioni si riferisce ai processi e alle metodologie progettati e implementati per proteggere informazioni o dati riservati, privati e sensibili, in formato cartaceo, elettronico o in qualsiasi altra forma, da accessi non autorizzati, utilizzo, uso improprio, divulgazione, distruzione, modifica o interruzione.
  2. Quali sono i principi fondamentali della sicurezza delle informazioni?

    • Triade CIA. CIA sta per riservatezza, integrità e disponibilità e questi sono i tre obiettivi principali della sicurezza delle informazioni.
    • Autenticazione e non ripudio
  3. Che cos'è il non ripudio (in relazione alla sicurezza informatica)?

    • Il non ripudio è la garanzia che qualcuno non possa negare la validità di qualcosa.
    • Il non ripudio è un concetto giuridico ampiamente utilizzato nella sicurezza delle informazioni e si riferisce a un servizio che fornisce prova dell'origine dei dati e dell'integrità dei dati.
    • Il concetto secondo cui ogni servizio o processo dovrebbe fornire prova dell'integrità (come una firma) e dell'origine dei dati. È un aspetto della sicurezza delle informazioni perché garantisce l'integrità di dati, processi e trasmissioni
  4. Qual è la relazione tra sicurezza delle informazioni e disponibilità dei dati?

    • La sicurezza delle informazioni comprende le tattiche e i processi utilizzati per proteggere i dati e garantire che solo gli utenti autenticati e approvati abbiano accesso ai dati autorizzati. La sicurezza delle informazioni non può impedire agli utenti autorizzati di accedere, ma deve proteggere i dati da accessi o furti non autorizzati utilizzando controlli logici e fisici.
  5. Che cos'è una policy di sicurezza e perché ne abbiamo bisogno?

    • È un documento che stabilisce come, quando e perché gli utenti possono accedere e interagire con i sistemi informativi. Fornisce agli utenti aspettative ragionevoli sui loro ruoli e responsabilità e funge da guida per le azioni procedurali.
  6. Qual è la differenza tra sicurezza logica e sicurezza fisica? Puoi fare un esempio di entrambe?

    • Proteggere le persone richiede una combinazione di sicurezza fisica e logica. La sicurezza fisica le mantiene al sicuro consentendo l'ingresso nell'edificio solo a persone autorizzate. La sicurezza logica protegge i loro computer e i dati da accessi non autorizzati.
    • La sicurezza logica protegge il software informatico scoraggiando l'accesso degli utenti tramite l'implementazione di identificazioni utente, password, autenticazione e biometria. La sicurezza fisica previene e scoraggia gli aggressori dall'entrare in un edificio installando recinzioni, allarmi, telecamere, guardie di sicurezza, controllo accessi elettronico, sistemi di rilevamento intrusioni e controlli di accesso amministrativo. La differenza tra sicurezza logica e sicurezza fisica è che la sicurezza logica protegge l'accesso ai sistemi informatici, mentre la sicurezza fisica protegge il sito e tutto ciò che si trova al suo interno.
  7. Esiste un livello di rischio accettabile?

    • Un livello di rischio che mitiga il più possibile il rischio consentendo comunque all'azienda di operare a livelli ottimali. L'assegnazione del rischio dovrebbe essere sempre rivalutata man mano che cambiano nuove tecnologie, processi e l'ambiente delle minacce.
  8. Come si misura il rischio? Puoi fare un esempio di una metrica specifica che misura il rischio di sicurezza delle informazioni?

    • Il rischio si calcola moltiplicando il valore di probabilità della minaccia per il valore dell'impatto e i rischi vengono categorizzati come alti, medi o bassi in base al risultato. Standard ISO 27005 (Information Security Risk Management - ISRM)
  9. Puoi farmi un esempio di compromessi sul rischio (ad esempio rischio vs costo)?

  10. Quali sono i tipi di attacco più comuni che minacciano la sicurezza dei dati aziendali?

    • Minacce interne
    • Ransomware
    • Malware che consente l'esfiltrazione di dati,
    • Attacchi di scripting (XSS, cross site forgery)
    • Attacchi di injection (SQL/JavaScript)
  11. Qual è la differenza tra una minaccia e una vulnerabilità?

    • Una vulnerabilità è una debolezza in un sistema, sito o processo di cui una minaccia può approfittare. Una minaccia è qualsiasi entità o processo che sfrutta una debolezza per compiere azioni non autorizzate o ottenere accesso non autorizzato a un sistema informativo.
  12. Puoi farmi un esempio di vulnerabilità di sicurezza comuni?

    • Cross Site Scripting
    • SQL Injections
    • Cross Site Forgery
    • Buffer Overflows
    • Crittografia debole/Nessuna crittografia
    • regole firewall configurate in modo errato
    • controllo degli accessi scarso / policy delle regole del dominio attive.
  13. Conosci framework di gestione della sicurezza come ISO/IEC 27002?

    • ISO/IEC 270002
    • NIST SP 800-53: Nist Cyber Security framework
    • SOC 2/3
    • PCI-DSS
    • HIPAA
    • NERC-CIP
    • FFIEC
  14. Puoi illustrare brevemente il ruolo della sicurezza delle informazioni in ciascuna fase del ciclo di vita dello sviluppo software?

    • Raccolta dei requisiti
      • Requisiti di sicurezza
      • Impostazione dei phase gate
      • Valutazione del rischio
    • Progettazione
      • Identificare i requisiti di progettazione dal punto di vista della sicurezza
      • Revisioni dell'architettura e del design
      • Modellazione delle minacce
    • Codifica
      • Best practice di codifica
      • Eseguire analisi statica
    • Test
      • Valutazione delle vulnerabilità
      • Fuzzing
    • Distribuzione
      • Revisione della configurazione del server
      • Revisione della configurazione di rete
  15. Puoi descrivere il ruolo delle operazioni di sicurezza nell'impresa?

    • Un SOC è un team organizzato e altamente qualificato la cui missione è monitorare e migliorare la postura di cybersecurity di un'organizzazione, prevenendo, rilevando, analizzando e rispondendo agli incidenti di sicurezza informatica utilizzando sia tecnologia che procedure precise.
  16. Che cos'è la gestione degli incidenti?

    • La gestione degli incidenti IT è un'area dell'IT service management (ITSM) in cui il team IT riporta un servizio alla normalità il più rapidamente possibile dopo un'interruzione, in modo da creare il minor impatto negativo possibile sul business.
    • La gestione degli incidenti di sicurezza si concentra fortemente sulla risoluzione rapida degli incidenti per garantire che dipendenti e utenti non subiscano tempi di inattività eccessivi. Identificando, gestendo, registrando e analizzando in tempo reale minacce o incidenti di sicurezza, la gestione degli incidenti di sicurezza fornisce una visione solida e completa di qualsiasi problema di sicurezza all'interno di un'infrastruttura IT.
  17. Perché è importante il monitoraggio DNS?

    • Il DNS svolge un ruolo importante nel collegare gli utenti finali a Internet. Ogni connessione a un dominio effettuata dai dispositivi client viene registrata nei log DNS. Ispezionare il traffico DNS tra i dispositivi client e il resolver locale può rivelare informazioni utili per l'analisi forense e scoprire attività/connessioni dannose sulla rete, come:
      • botnet
      • rilevamento di attacchi DDoS
      • domini dannosi
      • domini dinamici
Scarica lo strumento