Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Notes — Подборка учебных заметок и руководство по подготовке к собеседованию для ролей в области инженерной безопасности, охватывающие сети, веб-безопасность, криптографию, анализ вредоносного ПО, эксплойты, моделирование угроз и задачи по программированию. | Kitploit
Инструменты/GitHubGitHub/gracenolan/notes
ЭксплуатацияВеб-безопасностьАнализ вредоносных программЦифровая криминалистикаКриптографияТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и Курсы
GitHubgracenolan/notes

Notes

Подборка учебных заметок и руководство по подготовке к собеседованию для ролей в области инженерной безопасности, охватывающие сети, веб-безопасность, криптографию, анализ вредоносного ПО, эксплойты, моделирование угроз и задачи по программированию.

2.7k495207 месяцев назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инженерия безопасности в Google: мои заметки для подготовки к собеседованию

Автор: nolang

Я инженер по безопасности в Google, и это заметки, которые я составил, когда готовился к собеседованиям. Это моя первая работа в сфере безопасности, и многие спрашивали меня, как я готовился. Мои заметки в основном представляют собой список терминов и технологий для изучения, а также небольшие подсказки, которые помогли мне запомнить определённые детали. Я включил советы по прохождению собеседований и стратегии обучения, которые так же важны, как и знание тем для изучения.

Время от времени я обновляю заметки, добавляя новые темы. В списке очень много тем и терминов. Тщательно продумайте, на какую роль вы претендуете, и направьте подготовку соответствующим образом. Никто не ожидает, что вы будете экспертом во всём.

Если вы менее уверены в программировании: Уделите больше времени написанию небольших скриптов и изучению возможностей вашего предпочтительного языка. Программирование необходимо (даже если вы его не любите или редко используете в своей текущей роли). В этом списке есть раздел, посвящённый программированию.

Если вы менее уверены в темах по безопасности: Я рекомендую много читать и, когда встречаете незнакомый термин или то, что не можете легко объяснить, добавлять его в список.

5 лет спустя [Обновление]

Я проработал в Google уже несколько лет и был рад узнать, как много людей использовали эти заметки! Не только для получения оффера от Google, но и для первого шага в этой индустрии или смены направления. Я обожаю слышать эти истории!

С момента моего прихода я также узнал, что чаще всего мешает кандидатам пройти процесс собеседования на инженера по безопасности в Google. Главная причина, по которой кандидат не получает предложение, — это трудности с вопросами по программированию.

У меня есть два замечания по этому поводу:

  1. Улучшение навыков программирования требует много практики. Обязательно выделите себе достаточно времени, включая время на разочарование, прокрастинацию, итерации над своими идеями и получение помощи от других. Ищите способы сделать это увлекательным или мотивирующим — повсюду есть скучные повторяющиеся задачи, которые только и ждут автоматизации.
  2. Проходить собеседование повторно — это абсолютно нормально и приемлемо (на самом деле, много раз!). Менеджеры по найму любят видеть, как человек со временем развивает свои навыки.

Если вы тот, кто не получил оффер из-за неуверенности в некоторых областях, но всё ещё считаете, что эта роль/компания вам подходит, потратьте время на укрепление уверенности в этих областях и попробуйте снова.

Наконец, приветствуются pull request'ы! Спасибо тем, кто внёс свой вклад и помогает поддерживать список в актуальном состоянии.

Содержание

  • Советы по обучению
  • Советы по собеседованию
  • Сети
  • Веб-приложения
  • Инфраструктура (Prod / Cloud) Виртуализация
  • Реализация ОС и системы
  • Механизмы защиты
  • Криптография, аутентификация, идентификация
  • Вредоносное ПО и реверс-инжиниринг
  • Эксплойты
  • Структура атак
  • Моделирование угроз
  • Обнаружение
  • Цифровая криминалистика
  • Управление инцидентами
  • Программирование и алгоритмы
  • Задачи по программированию на тему безопасности
Скачать инструмент