arrow_backTorna alle field notes
CAREER CHANGE Pubblicato 7 Aug 2026

Come Ti Prepari Davvero per un Colloquio di Sicurezza?

Una analisi pratica di cosa testano i colloqui di sicurezza, i formati comuni delle domande, e come prepararsi oltre la memorizzazione di definizioni.

I colloqui di sicurezza mettono in difficoltà le persone perché mescolano tre diverse verifiche di competenze in una sola conversazione: teoria, capacità tecnica pratica, e giudizio di fronte all'ambiguità. Conoscere OWASP Top 10 a memoria non ti salverà se non riesci a ragionare attraverso uno scenario che l'intervistatore crea al momento. Ecco cosa viene davvero testato e come prepararsi.

Cosa l'intervistatore sta davvero valutando

La maggior parte dei colloqui di sicurezza non controlla se hai memorizzato una lista. Controllano come pensi quando la risposta non è ovvia. Un pattern comune: l'intervistatore descrive un incidente vago ("stiamo vedendo traffico outbound verso un IP sconosciuto alle 3am") e osserva come lo restringi. Fai domande di chiarimento? Salti subito a una conclusione? Menzioni fonti di log, o semplicemente indovini?

Per ruoli offensivi, aspettati domande di scenario come "hai un foothold su una box con basso privilegio in un ambiente AD, raccontami i tuoi prossimi cinque step." Vogliono sentir parlare di BloodHound, Kerberoasting, verificare la delega non vincolata, non un diagramma di kill chain memorizzato. Per ruoli difensivi, aspettati "raccontami come investigheresti una segnalazione di phishing" e ti valuteranno su se controlli gli header, butti l'URL attraverso una sandbox, verifichi se altri hanno ricevuto la stessa email, e guardi le regole di mail flow.

La baseline tecnica che devi conoscere perfettamente

Indipendentemente dalla specializzazione, questi argomenti vengono su costantemente e dovresti essere in grado di rispondere senza esitare:

  • TCP three-way handshake e cosa un SYN flood fa a esso
  • La differenza tra cifratura simmetrica e asimmetrica, e dove TLS usa ciascuna
  • Come funziona la risoluzione DNS end to end, incluso dove avviene il caching
  • Cos'è una reverse shell versus una bind shell, e perché una è più facile da far passare attraverso un firewall
  • La differenza tra autenticazione e autorizzazione, con un esempio concreto
  • Come funziona ARP e perché lo spoofing di ARP è possibile su una rete piatta

Se uno qualsiasi di questi ti fa esitare, quella è la tua lista di studio prima di toccare qualsiasi cosa avanzata. Gli intervistatori usano questi come domande filtro all'inizio della conversazione — avere difficoltà qui segnala lacune che rendono il resto del colloquio più difficile da fidarsi.

Gli esercizi pratici si presentano più delle domande di trivia

Molte aziende ora eseguono un esercizio live al posto di, o insieme a, domande verbali. Formati comuni:

  • Dato un pcap in Wireshark, trova il traffico malevolo
  • Dato un estratto di log, identifica l'attacco (cerca login non riusciti ripetuti, user agent inusuali, base64 nelle query string)
  • Scrivi un breve script per parsare un file di log e segnalare anomalie (Python con re o pandas di base di solito va bene)
  • Rivedi un snippet di codice per una vulnerabilità, comunemente SQL injection o un controllo di input mancante

Esercitati usando risorse gratuite: scarica pcap di esempio da Malware-Traffic-Analysis.net, lavora attraverso alcune stanze su TryHackMe o box su HackTheBox, e mettiti comodo nel narrare il tuo processo di pensiero ad alta voce mentre lavori. La narrazione è importante quanto la risposta — il problem-solving silenzioso si legge male in un setting di colloquio anche se alla fine ci arrivi.

Le domande comportamentali testano il giudizio, non il ricordo delle policy

Aspettati almeno una domanda come "raccontami di un momento in cui hai trovato qualcosa e si è rivelato essere un falso positivo" o "descrivi un disaccordo con un collega sulla severità del rischio." Queste non sono chiacchiere. Stanno controllando se riesci ad ammettere l'incertezza, se escalation in modo appropriato, e se riesci a lavorare con persone che non concordano con la tua valutazione del rischio. Rispondi con una situazione specifica, non una filosofia generale. Se non hai ancora esperienza professionale, usa un lab, CTF, o progetto personale — semplicemente sii onesto che non è esperienza in produzione.

Gestire le domande di cui non conosci la risposta

Ti verrà chiesto qualcosa che non puoi rispondere completamente. Dire "non lo so, ma ecco come lo scoprirei" è una risposta più forte che indovinare con sicurezza e sbagliare. Nominare lo strumento o la risorsa specifica che useresti — man page, documentazione del vendor, un test veloce in lab — mostra all'intervistatore come operi giorno dopo giorno, che è più vicino a quello che il lavoro richiede realmente che il ricordo perfetto.

Guarda i segmenti di Korra Studio su incident response walkthroughs e fondamenti di offensive security per costruire la memoria muscolare che questi colloqui stanno davvero testando.

Scritto con assistenza AI, revisionato e pubblicato da Michal Pilch (CISSP), Korra Studio.

Pronto per andare oltre?

Questa è una nota dalla knowledge base di Korra Studio — la piattaforma abbina ogni argomento a mentoring 1-to-1.

Inizia gratisarrow_forward