
레드팀, 블루팀, 웹 보안, 침해 대응 및 네트워크 보안을 다루는 200개 이상의 엄선된 사이버 보안 면접 질문과 답변 모음입니다. 무료 및 오픈 소스.
이 저장소는 200개 이상의 사이버보안 인터뷰 질문과 답변을 엄선한 컬렉션으로, 다음 분야의 역할을 준비하는 모든 사람을 위해 설계되었습니다:
.md 파일을 여세요.| 대상 | 혜택 |
|---|---|
| 취업 준비생 | 실제 질문과 답변으로 사이버보안 인터뷰 준비 |
| 학생 | 체계적인 Q&A를 통한 보안 개념 학습 |
| 전문가 | 기본기를 다지고 실력 유지 |
이제 이 프로젝트에는 침해 대응, 로그 분석, 침입 탐지 및 추적성을 다루는 70개 이상의 질문이 포함된 전용 블루팀 섹션이 포함되어 있습니다. 추가 주제가 활발히 추가되고 있으며, 기여는 언제나 환영합니다!
[!NOTE] 다루었으면 하는 특정 블루팀 주제가 있다면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.
[!NOTE] 기여는 언제나 환영합니다!
오류를 발견하셨나요? 추가할 질문이 있으신가요?
이슈를 열거나 풀 리퀘스트를 제출해 주세요.
⭐ 이 프로젝트가 도움이 되셨다면 스타를 남겨 주세요. 다른 사람들도 이 프로젝트를 발견하는 데 도움이 됩니다!
| 섹션 | 다루는 주제 |
|---|
| 레드팀 | 익스플로잇, 탐지 회피, 역직렬화, WAF 우회, 도메인 공격, 지속성 |
| 레드팀 인터뷰 경험담 | 실제 인터뷰에서 나온 질문과 교훈 |
| 블루팀 | 침해 대응, 로그 분석, 침입 탐지, 추적성, 운영 깊이, 보안 장비 및 시스템 강화 |
| 네트워크 보안 | ARP, DNS, TCP/UDP, DDoS, OSI 모델, 라우팅 프로토콜, 방화벽, SSL/TLS |
| 웹 보안 | SQLi, XSS, CSRF, SSRF, 역직렬화, 파일 업로드, 로직 결함 |
| 침해 대응 | 위협 인텔리전스, 로그 분석, 악성코드 탐지, 허니팟 |
| 내부 네트워크 침투 | 측면 이동, 도메인 컨트롤러 공격, 골든/실버 티켓, 터널링 |
| 시스템 | Windows/Linux 강화, 권한 상승, 지속성 탐지 |
| 도구 | Nmap, sqlmap, 웹셸, 프록시, 터널링 도구 |
| 컴퓨터 네트워크 | OSI 모델, TCP/IP 기초 |
| 추적성 및 트래픽 분석 | Wireshark, 트래픽 패턴, 공격 귀속 |