arrow_backフィールドノートに戻る
CAREER CHANGE 公開日 7 Aug 2026

セキュリティインタビューに実際にどう準備するか

セキュリティインタビューが何をテストするのか、よくある質問形式、定義の暗記を超えた準備方法についての実践的な説明。

セキュリティインタビューが人を困らせるのは、3つの異なるスキルチェックを1つの会話に詰め込むからです。理論、実践的な技術能力、曖昧さの中での判断力です。OWASP Top 10を暗記していても、インタビュアーがその場で作ったシナリオを通して推論できなければ役に立ちません。実際にテストされる内容と、それに向けた準備方法はここにあります。

インタビュアーが実際に採点している内容

ほとんどのセキュリティインタビューは、リストを暗記しているかどうかをチェックしていません。答えが明らかでないとき、どう考えるかをチェックしています。一般的なパターン:インタビュアーが曖昧なインシデントを説明し(「午前3時に見慣れないIPへのアウトバウンドトラフィックが見えている」)、どのように絞り込むかを観察します。明確にするための質問をしますか。すぐに結論に飛びつきますか。ログソースについて言及しますか、それとも推測しますか。

オフェンシブ職を狙うなら、「低権限ボックスでAD環境への足がかりを持っている。次の5ステップを説明してください」といったシナリオ質問を予想してください。BloodHound、Kerberoasting、制約のない委任の確認を聞きたいのであって、暗記したキルチェーン図ではありません。ディフェンシブ職を狙うなら、「フィッシングレポートをどのように調査するか説明してください」を予想してください。彼らはヘッダーをチェックし、URLをサンドボックスに通し、他の人が同じメールを受け取ったかをチェックし、メールフロールールを見ているかどうかで採点します。

確実に必要な技術的基礎

専門分野に関係なく、これらは常に出てくるもので、躊躇なく答えられるべきです。

  • TCP 3ウェイハンドシェイクとSYN フラッドがそれに何をするか
  • 対称暗号と非対称暗号の違い、TLSが各々をどこで使うか
  • DNSリゾリューションがどのように端から端まで機能するか、キャッシュがどこで発生するかを含めて
  • リバースシェルとバインドシェルの違い、そしてなぜ1つはファイアウォールを通しやすいのか
  • 認証と認可の違い、具体的な例を挙げて
  • ARPがどのように機能するか、なぜARPスプーフィングがフラットネットワークで可能なのか

これらのいずれかで躊躇するなら、それが高度なものに触れる前の勉強リストです。インタビュアーはこれらを会話の早い段階でフィルター質問として使用します。ここで苦労すると、インタビュー全体の信頼性が下がるギャップが示されます。

実践的な演習は雑学より頻繁に出てくる

多くの企業は、口頭質問の代わりに、またはそれと並んでライブ演習を実施しています。一般的な形式:

  • Wiresharkでpcapが与えられ、悪意のあるトラフィックを見つける
  • ログ抜粋が与えられ、攻撃を識別する(繰り返されたログイン失敗、異常なユーザーエージェント、クエリ文字列のbase64を探す)
  • ログファイルを解析して異常にフラグを立てる短いスクリプトを書く(Pythonのreまたは基本的なpandasが通常は大丈夫)
  • コードスニペットの脆弱性をレビューする、一般的にはSQL インジェクションまたは入力チェックの欠落

これらを無料リソースで練習してください。Malware-Traffic-Analysis.netからサンプルpcapを取得し、TryHackMeの数部屋またはHackTheBoxのボックスで作業し、作業中に考えるプロセスを声に出して説明するのに慣れてください。その説明は答えと同じくらい重要です。インタビュー設定でのサイレント問題解決は、最終的に辿り着いたとしてもうまく見えません。

行動質問はポリシー回収ではなく判断力をテストする

「偽陽性だとわかった何かを見つけた時について話してください」や「リスク深刻度についての同僚との意見の相違について説明してください」といった質問を少なくとも1つは予想してください。これら は世間話ではありません。不確実性を認められるかどうか、適切にエスカレーションするかどうか、リスク評価に同意しない人と一緒に仕事ができるかどうかをチェックしています。一般的な哲学ではなく、具体的な状況で答えてください。まだ専門的な経験がない場合は、ラボ、CTF、または個人プロジェクトを使ってください。本番経験ではないことは正直に言ってください。

答えられない質問への対処

完全に答えられない質問が出ます。「わかりませんが、ここが見つけ方です」は、自信を持って推測して間違えるより強い答えです。使いたい特定のツールやリソース(manページ、ベンダードキュメント、素早いラボテスト)に言及することで、インタビュアーに日々どのように操作するかを示します。それは完璧な回想力より、実際に仕事が必要とするものに近いです。

Korra Studioのインシデント対応ウォークスルーとオフェンシブセキュリティの基礎についてのセグメントをチェックして、これらのインタビューが実際にテストしている筋肉記憶を構築してください。

この記事は AI の支援を受けて執筆し、Korra Studio の Michal Pilch(CISSP)が確認のうえ公開しました。

さらに先へ進む準備はできていますか?

これは Korra Studio ナレッジベースの 1 つのノートです。プラットフォームはすべてのトピックと 1 対 1 メンタリングをペアで提供します。

無料で始めるarrow_forward