arrow_backÎnapoi la field notes
CAREER CHANGE Publicat 7 Aug 2026

Cum te pregătești de fapt pentru un interviu de securitate?

O analiză practică a ceea ce testează interviurile de securitate, formaturile comune de întrebări și cum te pregătești dincolo de memorarea definițiilor.

Interviurile de securitate te încurcă pentru că amestecă trei tipuri diferite de verificări în o singură conversație: teorie, abilitate tehnică hands-on și judecată în situații ambigue. Să cunoști OWASP Top 10 pe de rost nu te va salva dacă nu poți raționa prin scenarii pe care intervievatorul le improvizează pe loc. Iată ce se testează de fapt și cum te pregătești pentru asta.

Ce evaluează de fapt intervievatorul

Mayoritatea interviurilor de securitate nu verifică dacă ai memorat o listă. Verifică cum gândești atunci când răspunsul nu e evident. Un pattern frecvent: intervievatorul descrie un incident vag ("vedem trafic outbound către o adresă IP nefamiliară la 3am") și observă cum îl restrângi. Pui întrebări clarificatoare? Sari direct la o concluzie? Menționezi sursele de log, sau doar ghicești?

Pentru roluri ofensive, așteptate-te la întrebări de scenariu precum "ai o poziție pe o mașină low-priv într-un mediu AD, merge-mi prin următorii cinci pași." Vor să audă BloodHound, Kerberoasting, verificarea delegării neconstranse, nu o diagramă kill chain memorată. Pentru roluri defensive, așteptate-te la "cum ai investiga o reclamație de phishing" și te evaluează după cum verifici header-ele, trimiți URL-ul printr-un sandbox, verifici dacă alții au primit același email și cauți mail flow rules.

Baza tehnică pe care trebuie s-o stăpânești

Indiferent de specializare, astea apar constant și ar trebui să poți răspunde fără să eziti:

  • Handshake-ul TCP în trei etape și ce face un SYN flood cu el
  • Diferența dintre criptarea simetrică și asimetrică, și unde TLS folosește fiecare
  • Cum funcționează rezoluția DNS de la cap la coadă, inclusiv unde se face cache
  • Ce e o reverse shell versus o bind shell, și de ce una e mai ușor de trecut printr-un firewall
  • Diferența dintre autentificare și autorizare, cu un exemplu concret
  • Cum funcționează ARP și de ce ARP spoofing e posibil pe o rețea plată

Dacă oricare dintre astea te face să eziti, aia-ți e lista de studiu înainte să atingi ceva avansat. Intervievatorii folosesc astea ca filter questions devreme în conversație — dificultăți aici semnalează lacune care fac restul interviuului mai greu de încredere.

Exercițiile practice apar mai mult decât trivia

Multe companii acum rulează un exercițiu live în loc de, sau alături de, întrebări verbale. Formate frecvente:

  • Dat un pcap în Wireshark, găsește traficul malițios
  • Dat un fragment de log, identifică atacul (caută login-uri eșuate repetate, user agents neobișnuiți, base64 în query strings)
  • Scrie un script scurt pentru a parsa un fișier log și marca anomalii (Python cu re sau pandas de bază e de obicei suficient)
  • Revizuiește un fragment de cod pentru o vulnerabilitate, frecvent SQL injection sau o verificare de input lipsă

Exercitează-te folosind resurse libere: ia sample pcaps de pe Malware-Traffic-Analysis.net, lucrează câteva room-uri pe TryHackMe sau box-uri pe HackTheBox, și familiarizează-te cu nararea procesului tău de gândire din voce mare pe măsură ce lucrezi. Naratiunea conteaza la fel de mult ca răspunsul — rezolvarea în tăcere se vede rău la un interviu chiar dacă ajungi acolo eventuală.

Întrebări comportamentale testează judecata, nu reamintirea politicii

Așteptate-te la cel puțin o întrebare de genul "spune-mi despre o dată când ai găsit ceva și s-a dovedit a fi un false positive" sau "descrie o neînțelegere cu un coleg despre severitate riscului." Astea nu-s small talk. Verifică dacă poți admite incertitudinea, dacă escalezi corespunzător, și dacă poți lucra cu oameni care sunt în dezacord cu evaluarea ta de risc. Răspunde cu o situație specifică, nu o filozofie generală. Dacă nu ai experiență profesională încă, folosește un lab, CTF, sau proiect personal — doar fii onest că nu-i experiență de producție.

Cum gestionezi întrebările pe care nu le știi

Vei primi o întrebare la care nu poți răspunde complet. A spune "nu știu, dar iată cum aș afla" e un răspuns mai puternic decât a ghici confident și greși. A numi unealta sau resursă specifică pe care ai folosi-o — man pages, docs de vendor, un test rapid în lab — arată intervievatorului cum operezi zi de zi, ceea ce-i mai aproape de ce cere de fapt jobul decât amintire perfectă.

Verifică segmentele Korra Studio despre incident response walkthroughs și offensive security fundamentals pentru a construi memory muscle pe care aceste interviuri de fapt îl testează.

Scris cu asistență AI, revizuit și publicat de Michal Pilch (CISSP), Korra Studio.

Gata să mergi mai departe?

Aceasta este o notă din baza de cunoștințe Korra Studio — platforma asociază fiecare subiect cu mentorat 1-la-1.

Început gratuitarrow_forward