
Red Team、Blue Team、Webセキュリティ、インシデント対応、ネットワークセキュリティを網羅した200以上のサイバーセキュリティ面接の質問と回答を厳選したコレクション。無料でオープンソース。
このリポジトリは、厳選された200以上のサイバーセキュリティ面接の質問と回答を集めたものです。以下のロールを目指す方のために設計されています:
.mdファイルをお好みのエディタで開いてください。| 対象 | メリット |
|---|---|
| 求職者 | 実際の質問と回答でサイバーセキュリティ面接に備える |
| 学生 | 構造化されたQ&Aを通じてセキュリティ概念を学ぶ |
| プロフェッショナル | 基礎を復習し、スキルを維持する |
このプロジェクトには、インシデントレスポンス、ログ分析、侵入検知、トレーサビリティをカバーするブルーチームセクション(70以上の質問)が新たに追加されました。現在もトピックを積極的に追加しており、コントリビューションを歓迎しています!
[!NOTE] カバーしてほしいブルーチームの特定トピックがあれば、Issueを開くかプルリクエストを送信してください。
[!NOTE] コントリビューションを歓迎します!
間違いを見つけましたか? 追加したい質問がありますか? Issueを開くか、プルリクエストを送信してください。
⭐ このプロジェクトが役に立ったなら、スターを付けてください。他の人の発見にもつながります!
| セクション | カバーするトピック |
|---|
| レッドチーム | エクスプロイト、回避、デシリアライゼーション、WAFバイパス、ドメイン攻撃、永続化 |
| レッドチーム面接体験 | 実際の面接から得たリアルな質問と教訓 |
| ブルーチーム | インシデントレスポンス、ログ分析、侵入検知、トレーサビリティ、運用深度、セキュリティ機器、システム強化 |
| ネットワークセキュリティ | ARP、DNS、TCP/UDP、DDoS、OSIモデル、ルーティングプロトコル、ファイアウォール、SSL/TLS |
| ウェブセキュリティ | SQLi、XSS、CSRF、SSRF、デシリアライゼーション、ファイルアップロード、ロジックフロー |
| インシデントレスポンス | 脅威インテリジェンス、ログ分析、マルウェア検知、ハニーポット |
| 内部ネットワークペネトレーション | ラテラルムーブメント、ドメインコントローラ攻撃、ゴールデン/シルバーチケット、トンネリング |
| システム | Windows/Linux強化、権限昇格、永続化検知 |
| ツール | Nmap、sqlmap、ウェブシェル、プロキシ、トンネリングツール |
| コンピュータネットワーク | OSIモデル、TCP/IP基礎 |
| トレーサビリティとトラフィック分析 | Wireshark、トラフィックパターン、攻撃の特定 |