arrow_backبازگشت به یادداشت‌های میدانی
CAREER CHANGE منتشر شده 7 Aug 2026

چگونه واقعاً برای مصاحبه امنیتی آماده شوید؟

تحلیل عملی آنچه مصاحبه‌های امنیتی آزمایش می‌کنند، فرمت‌های سؤال رایج، و نحوه آمادگی فراتر از حفظ تعریفات.

مصاحبه‌های امنیتی مردم را سردرگم می‌کنند چون سه نوع مختلف از بررسی مهارت را در یک گفتگو ترکیب می‌کنند: تئوری، توانایی فنی عملی، و قضاوت در شرایط ابهام‌آمیز. دانستن OWASP Top 10 به‌طور کامل شما را نجات نمی‌دهد اگر نتوانید یک سناریویی که مصاحبه‌کننده به‌طور فوری می‌سازد را تحلیل کنید. در اینجا آنچه واقعاً آزمایش می‌شود و نحوه آمادگی برای آن آمده است.

آنچه مصاحبه‌کننده واقعاً امتیاز می‌دهد

بیشتر مصاحبه‌های امنیتی بررسی نمی‌کنند که شما یک لیست را حفظ کرده‌اید. آن‌ها بررسی می‌کنند که شما چگونه فکر می‌کنید وقتی جواب واضح نیست. الگوی رایج: مصاحبه‌کننده یک حادثه مبهم را توصیف می‌کند ("ما ترافیک خروجی به یک IP ناشناخته در ساعت 3 صبح می‌بینیم") و نگاه می‌کند چگونه آن را محدود می‌کنید. آیا سؤالات روشن‌کننده می‌پرسید؟ آیا مستقیماً به نتیجه‌گیری می‌رید؟ آیا منابع log را ذکر می‌کنید، یا فقط حدس می‌زنید؟

برای نقش‌های تهاجمی، انتظار سؤالات سناریویی مثل "شما یک foothold در یک جعبه low-priv در محیط AD دارید، پنج مرحله بعدی خود را توضیح دهید" داشته باشید. آن‌ها می‌خواهند BloodHound، Kerberoasting، بررسی unconstrained delegation، نه یک نمودار kill chain حفظ‌شده را بشنوند. برای نقش‌های دفاعی، انتظار "توضیح دهید چگونه گزارش phishing را تحقیق می‌کنید" داشته باشید و آن‌ها بر اساس اینکه آیا headers را بررسی می‌کنید، URL را از طریق sandbox می‌کشید، بررسی می‌کنید که آیا دیگران ایمیل مشابه دریافت کرده‌اند، و mail flow rules را بررسی می‌کنید، نمره می‌دهند.

خط‌مبنای فنی که باید به‌خوبی بدانید

صرف‌نظر از تخصص، این‌ها مدام مطرح می‌شوند و شما باید بدون تردید بتوانید پاسخ دهید:

  • TCP three-way handshake و آنچه SYN flood برای آن می‌کند
  • تفاوت بین رمزنگاری symmetric و asymmetric، و اینکه TLS از کدام جا استفاده می‌کند
  • نحوه کار DNS resolution از انتها تا انتها، شامل جایی که caching اتفاق می‌افتد
  • reverse shell نسبت به bind shell چیست، و چرا یکی از آن‌ها از firewall عبور کردن آسان‌تر است
  • تفاوت بین authentication و authorization، با یک مثال عملی
  • ARP چگونه کار می‌کند و چرا ARP spoofing در یک flat network ممکن است

اگر هریک از اینها شما را مکث دهد، آن لیست مطالعه شما قبل از پرداختن به هرچیز پیشرفته است. مصاحبه‌کنندگان از اینها به‌عنوان سؤالات filter در ابتدای گفتگو استفاده می‌کنند — مشکل داشتن در اینجا عدم اطمینان از شکاف‌ها را نشان می‌دهد که بقیه مصاحبه را سخت‌تر می‌کند قابل‌اعتماد تلقی شود.

تمرینات عملی بیشتر از سؤالات دقیق مطرح می‌شوند

بسیاری از شرکت‌ها اکنون یک تمرین live را به‌جای، یا در کنار، سؤالات شفاهی انجام می‌دهند. فرمت‌های رایج:

  • یک pcap در Wireshark داده‌شده، ترافیک خطرناک را پیدا کنید
  • یک خلاصه log داده‌شده، حمله را شناسایی کنید (برای login ناموفق مکرر، user agents غیرعادی، base64 در query strings جستجو کنید)
  • یک script کوتاه برای parse کردن یک log file و flag کردن anomalies بنویسید (Python با re یا pandas ساده معمولاً خوب است)
  • یک snippet کد را برای vulnerability بررسی کنید، معمولاً SQL injection یا یک missing input check

اینها را با استفاده از منابع رایگان تمرین کنید: sample pcaps از Malware-Traffic-Analysis.net بگیرید، چند room در TryHackMe یا boxes در HackTheBox را انجام دهید، و راحت شوید در توضیح فرآیند فکری خود به صورت زبانی در حین کار. این توضیح به‌اندازه جواب اهمیت دارد — حل‌کردن مسئله در سکوت در محیط مصاحبه حتی اگر شما در نهایت به آن برسید، بد به نظر می‌رسد.

سؤالات رفتاری قضاوت را آزمایش می‌کنند، نه یادآوری سیاست

انتظار داشته باشید حداقل یک سؤال مثل "درباره زمانی بگویید که چیزی پیدا کردید و معلوم شد false positive باشد" یا "تناقضی با یک همکار درباره severity خطر را توضیح دهید" داشتن. اینها صحبت‌های کوچک نیستند. آن‌ها بررسی می‌کنند که آیا شما می‌توانید عدم اطمینان را به‌رسمیت بشناسید، آیا به‌طور مناسب escalate می‌کنید، و آیا می‌توانید با افرادی کار کنید که با ارزیابی خطر شما مخالف‌اند. با یک موقعیت خاص جواب دهید، نه یک فلسفه کلی. اگر تاکنون تجربه حرفه‌ای ندارید، از یک lab، CTF، یا پروژه شخصی استفاده کنید — فقط صادق باشید که تجربه production نیست.

مقابله با سؤالاتی که نمی‌دانید

شما از سؤالی پرسیده خواهید شد که نمی‌توانید کاملاً جواب دهید. گفتن "نمی‌دانم، اما این‌گونه آن را پیدا می‌کردم" جواب قوی‌تری است تا حدس زدن با اعتماد و اشتباه کردن. نام‌برد tool یا منبع خاصی که برای آن استفاده می‌کنید — man pages، vendor docs، یک آزمایش سریع lab — نشان می‌دهد مصاحبه‌کننده چگونه روزانه کار می‌کنید، که نزدیک‌تر به آنچه شغل واقعاً نیاز دارد است تا یادآوری کامل.

بخش‌های Korra Studio را در مورد walkthroughs incident response و offensive security fundamentals بررسی کنید تا حافظه عضلانی را بسازید که این مصاحبه‌ها واقعاً آزمایش می‌کنند.

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward