Sut Ydych Chi Actually yn Paratoi ar Gyfer Cyfweliad Diogelwch?
Dadansoddiad ymarferol o'r hyn mae cyfweliadau diogelwch yn ei brofi, fformatau cwestiynau cyffredin, a sut i baratoi y tu hwnt i ddysgu diffiniadau ar y cof.
Mae cyfweliadau diogelwch yn tynnu pobl i lawr oherwydd eu bod yn cymysgu tri gwiriad sgiliau gwahanol mewn un sgwrs: damcaniaeth, gallu technegol ymarferol, a barnu o dan amwysedd. Ni fydd gwybod OWASP Top 10 ar y cof yn eich achub os na allwch chi resynu trwy senario mae'r cyfwelydd yn ei greu ar y spot. Dyma'r hyn sy'n cael ei brofi a thud sut i baratoi ar ei gyfer.
Yr hyn mae'r cyfwelydd yn ei sgorio mewn gwirionedd
Mae mwyafrif y cyfweliadau diogelwch ddim yn gwirio a oeddech chi wedi dysgu rhestr ar y cof. Maent yn gwirio sut rydych chi'n meddwl pan nad yw'r ateb yn amlwg. Patrwm cyffredin: mae'r cyfwelydd yn disgrifio digwyddiad dof ("rydym ni'n gweld traffig alldon i IP anhysbys am 3am") ac yn gwylio sut rydych chi'n ei gyfyngu. Ydych chi'n gofyn cwestiynau eglurhaol? Ydych chi'n neidio'n syth i gasgliad? Ydych chi'n sôn am ffynonellau log, neu'n dyfalu yn unig?
Ar gyfer rolau ymosodol, disgwylwch gwestiynau senario fel "mae gennych chi droed mewn bocs low-priv mewn amgylchedd AD, tywysoch fi trwy eich pump cam nesaf." Maent am glywed BloodHound, Kerberoasting, gwirio delegwn heb gyfyngiad, nid diagram cadwyn marw a ddysgwyd ar y cof. Ar gyfer rolau amddiffynnol, disgwylwch "tywysoch fi trwy sut byddai'r angen i ymchwilio i adroddiad pysgota" ac maent yn graddio ar sail a ydych chi'n gwirio'r penawdau, yn tynnu'r URL drwy sandbox, yn gwirio a oedd pobl eraill yn cael yr un e-bost, ac yn edrych ar reolau llif post.
Y llinell sylfaen dechnegol sydd angen gennych yn oer
Annibynnol ar arbenigaeth, mae'r rhain yn codi'n barhaus ac fe ddylech chi allu ateb heb oedi:
- Cyswllt tri-ffordd TCP a'r hyn mae llifiad SYN yn ei wneud iddo
- Y gwahaniaeth rhwng amgryptiad cymesur ac anghymesur, a lle mae TLS yn defnyddio pob un
- Sut mae datrysiad DNS yn gweithio o ddechrau i ddiwedd, gan gynnwys lle mae caching yn digwydd
- Beth yw cragen wrthdro o'i gymharu â chragen rhwym, a pham mae un yn haws i'w gael trwy dân
- Y gwahaniaeth rhwng dilysu a chaniatáu, gydag enghraifft bendant
- Sut mae ARP yn gweithio a pham mae ARP spoofing yn bosibl ar rwydwaith fflat
Os yw unrhyw un o'r rhain yn peri oedi i chi, dyna'r rhestr astudio cyn i chi gyffwrdd ag unrhyw beth uwch. Mae cyfwelwyr yn defnyddio'r rhain fel cwestiynau hidlo yn gynnar yn y sgwrs — y drafferth yma yn signalu bylchau sy'n gwneud gweddill y cyfweliad yn anoddach i ymddiried ynddo.
Mae ymarferion ymarferol yn ymddangos mwy na thrifia
Mae llawer o gwmnïau yn rhedeg ymarfer byw yn lle, neu'n cyd-ddigwydd, â chwestiynau llefarol. Fformatau cyffredin:
- O ystyried pcap yn Wireshark, darganfyddwch y traffig maleisus
- O ystyried darn log, adnabyddwch yr ymosodiad (chwiliwch am logins methiant ailadroddedig, agentwyr defnyddiwr anarferol, base64 mewn stringau ymholiad)
- Ysgrifennwch sgript byr i barsio ffeil log ac anela anomaleddau (Python gyda
reneu pandas sylfaenol yn dda fel arfer) - Adolygwch ddarn o god ar gyfer niwed, yn gyffredin SQL injection neu wiriad mewnbwn ar goll
Ymarferwch y rhain gan ddefnyddio adnoddau am ddim: tynnwch samples pcaps o Malware-Traffic-Analysis.net, gweithiwch drwy ychydig ystafelloedd ar TryHackMe neu focksys ar HackTheBox, a gwneud yn gyffyrddus yn adrodd eich proses meddwl yn uchel tra rydych chi'n gweithio. Mae'r adroddiad yn bwysig cyn belled â'r ateb — mae datrys problemau distaw yn darllen yn wael mewn lleoliad cyfweliad hyd yn oed os cewch chi yno yn y diwedd.
Mae cwestiynau ymddygiad yn profi barn, nid dwyn i gof polisi
Disgwylwch o leiaf un cwestiwn fel "dywedwch wrthyf am adeg pan ganfuwyd rhywbeth a throi allan i fod yn bositif ffug" neu "disgrifiwch anghytundeb gyda chydweithiwr am ddifrifoldeb risg." Nid sgwrsiau bach yw'r rhain. Maent yn gwirio a allwch chi gydnabod ansicrwydd, a ydych chi'n cynyddu'n briodol, a allwch chi weithio gyda phobl sy'n anghytuno â'ch asesiad risg. Ateb gyda sefyllfa benodol, nid athronïaeth gyffredinol. Os nad oes gennych chi brofiad proffesiynol eto, defnyddiwch lab, CTF, neu brosiect personol — byddwch yn onest mai nid profiad cynhyrchu ydyw.
Trin y cwestiynau nad ydych chi'n eu gwybod
Cewch eich holi ar rywbeth na allwch chi ateb yn llawn. Mae dweud "Nid wyf yn gwybod, ond dyma sut byddwn i'n darganfod" yn ateb cryfach na dyfalu'n hyderus a'i gael yn anghywir. Enwi'r offeryn benodol neu'r adnodd byddai'r angen i chi - pages dyn, dogfennau gwerthwr, prawf lab cyflym - yn dangos i'r cyfwelydd sut rydych chi'n gweithredu o ddydd i ddydd, sydd yn agosach at yr hyn mae'r swydd mewn gwirionedd yn ei ddymuno na dwyn i gof perffaith.
Edrywch ar segmentau Korra Studio ar dywysiad ymateb digwyddiad ac egwyddorion diogelwch ymosodol i adeiladu'r cof cyhyr mae'r cyfweliadau hyn mewn gwirionedd yn ei brofi.
Ysgrifennwyd yr erthygl hon gyda chymorth AI, a'i hadolygu a'i chyhoeddi gan Michal Pilch (CISSP), Korra Studio.
Dyma un nodyn o'r gronfa wybodaeth Korra Studio — mae'r platfform yn paru pob pwnc ag 1-i-1 mentora.
Dechrau am ddimarrow_forward