چگونه واقعاً برای مصاحبه امنیتی آماده شوید؟
تحلیل عملی آنچه مصاحبههای امنیتی آزمایش میکنند، فرمتهای سؤال رایج، و نحوه آمادگی فراتر از حفظ تعریفات.
مصاحبههای امنیتی مردم را سردرگم میکنند چون سه نوع مختلف از بررسی مهارت را در یک گفتگو ترکیب میکنند: تئوری، توانایی فنی عملی، و قضاوت در شرایط ابهامآمیز. دانستن OWASP Top 10 بهطور کامل شما را نجات نمیدهد اگر نتوانید یک سناریویی که مصاحبهکننده بهطور فوری میسازد را تحلیل کنید. در اینجا آنچه واقعاً آزمایش میشود و نحوه آمادگی برای آن آمده است.
آنچه مصاحبهکننده واقعاً امتیاز میدهد
بیشتر مصاحبههای امنیتی بررسی نمیکنند که شما یک لیست را حفظ کردهاید. آنها بررسی میکنند که شما چگونه فکر میکنید وقتی جواب واضح نیست. الگوی رایج: مصاحبهکننده یک حادثه مبهم را توصیف میکند ("ما ترافیک خروجی به یک IP ناشناخته در ساعت 3 صبح میبینیم") و نگاه میکند چگونه آن را محدود میکنید. آیا سؤالات روشنکننده میپرسید؟ آیا مستقیماً به نتیجهگیری میرید؟ آیا منابع log را ذکر میکنید، یا فقط حدس میزنید؟
برای نقشهای تهاجمی، انتظار سؤالات سناریویی مثل "شما یک foothold در یک جعبه low-priv در محیط AD دارید، پنج مرحله بعدی خود را توضیح دهید" داشته باشید. آنها میخواهند BloodHound، Kerberoasting، بررسی unconstrained delegation، نه یک نمودار kill chain حفظشده را بشنوند. برای نقشهای دفاعی، انتظار "توضیح دهید چگونه گزارش phishing را تحقیق میکنید" داشته باشید و آنها بر اساس اینکه آیا headers را بررسی میکنید، URL را از طریق sandbox میکشید، بررسی میکنید که آیا دیگران ایمیل مشابه دریافت کردهاند، و mail flow rules را بررسی میکنید، نمره میدهند.
خطمبنای فنی که باید بهخوبی بدانید
صرفنظر از تخصص، اینها مدام مطرح میشوند و شما باید بدون تردید بتوانید پاسخ دهید:
- TCP three-way handshake و آنچه SYN flood برای آن میکند
- تفاوت بین رمزنگاری symmetric و asymmetric، و اینکه TLS از کدام جا استفاده میکند
- نحوه کار DNS resolution از انتها تا انتها، شامل جایی که caching اتفاق میافتد
- reverse shell نسبت به bind shell چیست، و چرا یکی از آنها از firewall عبور کردن آسانتر است
- تفاوت بین authentication و authorization، با یک مثال عملی
- ARP چگونه کار میکند و چرا ARP spoofing در یک flat network ممکن است
اگر هریک از اینها شما را مکث دهد، آن لیست مطالعه شما قبل از پرداختن به هرچیز پیشرفته است. مصاحبهکنندگان از اینها بهعنوان سؤالات filter در ابتدای گفتگو استفاده میکنند — مشکل داشتن در اینجا عدم اطمینان از شکافها را نشان میدهد که بقیه مصاحبه را سختتر میکند قابلاعتماد تلقی شود.
تمرینات عملی بیشتر از سؤالات دقیق مطرح میشوند
بسیاری از شرکتها اکنون یک تمرین live را بهجای، یا در کنار، سؤالات شفاهی انجام میدهند. فرمتهای رایج:
- یک pcap در Wireshark دادهشده، ترافیک خطرناک را پیدا کنید
- یک خلاصه log دادهشده، حمله را شناسایی کنید (برای login ناموفق مکرر، user agents غیرعادی، base64 در query strings جستجو کنید)
- یک script کوتاه برای parse کردن یک log file و flag کردن anomalies بنویسید (Python با
reیا pandas ساده معمولاً خوب است) - یک snippet کد را برای vulnerability بررسی کنید، معمولاً SQL injection یا یک missing input check
اینها را با استفاده از منابع رایگان تمرین کنید: sample pcaps از Malware-Traffic-Analysis.net بگیرید، چند room در TryHackMe یا boxes در HackTheBox را انجام دهید، و راحت شوید در توضیح فرآیند فکری خود به صورت زبانی در حین کار. این توضیح بهاندازه جواب اهمیت دارد — حلکردن مسئله در سکوت در محیط مصاحبه حتی اگر شما در نهایت به آن برسید، بد به نظر میرسد.
سؤالات رفتاری قضاوت را آزمایش میکنند، نه یادآوری سیاست
انتظار داشته باشید حداقل یک سؤال مثل "درباره زمانی بگویید که چیزی پیدا کردید و معلوم شد false positive باشد" یا "تناقضی با یک همکار درباره severity خطر را توضیح دهید" داشتن. اینها صحبتهای کوچک نیستند. آنها بررسی میکنند که آیا شما میتوانید عدم اطمینان را بهرسمیت بشناسید، آیا بهطور مناسب escalate میکنید، و آیا میتوانید با افرادی کار کنید که با ارزیابی خطر شما مخالفاند. با یک موقعیت خاص جواب دهید، نه یک فلسفه کلی. اگر تاکنون تجربه حرفهای ندارید، از یک lab، CTF، یا پروژه شخصی استفاده کنید — فقط صادق باشید که تجربه production نیست.
مقابله با سؤالاتی که نمیدانید
شما از سؤالی پرسیده خواهید شد که نمیتوانید کاملاً جواب دهید. گفتن "نمیدانم، اما اینگونه آن را پیدا میکردم" جواب قویتری است تا حدس زدن با اعتماد و اشتباه کردن. نامبرد tool یا منبع خاصی که برای آن استفاده میکنید — man pages، vendor docs، یک آزمایش سریع lab — نشان میدهد مصاحبهکننده چگونه روزانه کار میکنید، که نزدیکتر به آنچه شغل واقعاً نیاز دارد است تا یادآوری کامل.
بخشهای Korra Studio را در مورد walkthroughs incident response و offensive security fundamentals بررسی کنید تا حافظه عضلانی را بسازید که این مصاحبهها واقعاً آزمایش میکنند.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward