8 сентября CyberED проведёт онлайн-разбор технического собеседования для специалистов по наступательной безопасности. Формат предполагает имитацию реального интервью: два специалиста пройдут собеседования на уровни junior и middle, после чего их ответы разберут с точки зрения требований к кандидатам.
Вопросы для junior будут касаться компьютерных сетей, веб-технологий, Linux и Windows. На уровне middle планируется затронуть Active Directory, безопасность веб-приложений и API, эксплуатацию уязвимостей и пивотинг между узлами и сегментами инфраструктуры.
Пентест представляет собой санкционированную проверку защищённости системы методами, близкими к действиям реального злоумышленника. В отличие от автоматизированного поиска слабых мест, тестирование на проникновение предполагает попытку эксплуатации обнаруженных уязвимостей и построение возможной цепочки атаки.
Во время интервью будут оценивать не только знание конкретных инструментов, но и способность кандидатов объяснять работу технологий, самостоятельно разбирать предложенный сценарий и находить возможные направления развития атаки. Отдельно планируется разобрать типичные ошибки в технических ответах и различия в требованиях к специалистам junior- и middle-уровня.
Техническое интервью проведёт Иван Спиридонов. После каждого собеседования он разберёт ответы кандидатов, включая случаи, когда специалист правильно называет инструмент или технику, но недостаточно подробно объясняет механизм их работы.
Эфир «Мок-собес на пентестера вживую» состоится 8 сентября в 19:30 мск и пройдёт онлайн.