Пришел на мидла, посыпался на сетях. Как не опозориться на техническом интервью для хакера

Один неверный ответ может выдать пробелы пентестера за несколько минут.


cxrz2so6z61ezcnvfkbet1eh3a0kf92l.jpg

8 сентября CyberED проведёт онлайн-разбор технического собеседования для специалистов по наступательной безопасности. Формат предполагает имитацию реального интервью: два специалиста пройдут собеседования на уровни junior и middle, после чего их ответы разберут с точки зрения требований к кандидатам.

Вопросы для junior будут касаться компьютерных сетей, веб-технологий, Linux и Windows. На уровне middle планируется затронуть Active Directory, безопасность веб-приложений и API, эксплуатацию уязвимостей и пивотинг между узлами и сегментами инфраструктуры.

Пентест представляет собой санкционированную проверку защищённости системы методами, близкими к действиям реального злоумышленника. В отличие от автоматизированного поиска слабых мест, тестирование на проникновение предполагает попытку эксплуатации обнаруженных уязвимостей и построение возможной цепочки атаки.

Во время интервью будут оценивать не только знание конкретных инструментов, но и способность кандидатов объяснять работу технологий, самостоятельно разбирать предложенный сценарий и находить возможные направления развития атаки. Отдельно планируется разобрать типичные ошибки в технических ответах и различия в требованиях к специалистам junior- и middle-уровня.

Техническое интервью проведёт Иван Спиридонов. После каждого собеседования он разберёт ответы кандидатов, включая случаи, когда специалист правильно называет инструмент или технику, но недостаточно подробно объясняет механизм их работы.

Эфир «Мок-собес на пентестера вживую» состоится 8 сентября в 19:30 мск и пройдёт онлайн.