
Coleção curada de mais de 200 perguntas e respostas de entrevistas de cibersegurança, cobrindo Red Team, Blue Team, Segurança Web, Resposta a Incidentes e segurança de rede. Gratuito e de código aberto.
Este repositório é uma coleção selecionada de mais de 200 perguntas e respostas de entrevistas de cibersegurança – elaborada para quem está se preparando para funções em:
.md no editor de sua preferência.| Público-Alvo | Benefício |
|---|---|
| Candidatos a Vagas | Prepare-se para entrevistas de cibersegurança com perguntas e respostas reais |
| Estudantes | Aprenda conceitos de segurança por meio de perguntas e respostas estruturadas |
| Profissionais | Revise os fundamentos e mantenha-se afiado |
Este projeto agora inclui uma seção dedicada de Blue Team com mais de 70 perguntas, cobrindo resposta a incidentes, análise de logs, detecção de intrusão e rastreabilidade. Tópicos adicionais estão sendo adicionados ativamente, e contribuições são bem-vindas!
[!NOTE] Se você tiver tópicos específicos de Blue Team que gostaria de ver abordados, abra uma issue ou envie um pull request.
[!NOTE] Contribuições são bem-vindas!
Encontrou um erro? Tem alguma pergunta para adicionar?
Abra uma issue ou envie um pull request.
| Autor | Excalibra |
| Site ao Vivo | excalibra.github.io/cybersecurity-interview-questions |
⭐ Se este projeto ajudou você, considere dar uma estrela. Isso também ajuda outras pessoas a descobri-lo!
| Seção | Tópicos Abordados |
|---|
| Red Team | Exploração, evasão, desserialização, bypass de WAF, ataques a domínios, persistência |
| Experiência em Entrevistas de Red Team | Perguntas reais e lições de entrevistas reais |
| Blue Team | Resposta a incidentes, análise de logs, detecção de intrusão, rastreabilidade, profundidade operacional, dispositivos de segurança e hardening de sistemas |
| Segurança de Redes | ARP, DNS, TCP/UDP, DDoS, modelo OSI, protocolos de roteamento, firewalls, SSL/TLS |
| Segurança Web | SQLi, XSS, CSRF, SSRF, desserialização, uploads de arquivos, falhas de lógica |
| Resposta a Incidentes | Inteligência de ameaças, análise de logs, detecção de malware, honeypots |
| Penetração em Redes Internas | Movimentação lateral, ataques a controladores de domínio, golden/silver tickets, tunelamento |
| Sistemas | Hardening de Windows/Linux, elevação de privilégios, detecção de persistência |
| Ferramentas | Nmap, sqlmap, webshells, proxies, ferramentas de tunelamento |
| Redes de Computadores | Modelo OSI, fundamentos de TCP/IP |
| Rastreabilidade e Análise de Tráfego | Wireshark, padrões de tráfego, atribuição de ataques |