Новости Пришел на мидла, посыпался на сетях. Как не опозориться на техническом интервью для хакера

NewsMaker

I'm just a script
Премиум
29,950
46
8 Ноя 2022
Один неверный ответ может выдать пробелы пентестера за несколько минут.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1400/781;margin-bottom:2rem;overflow:hidden">
cxrz2so6z61ezcnvfkbet1eh3a0kf92l.jpg

<div itemprop="articleBody">8 сентября CyberED проведёт онлайн-разбор технического собеседования для специалистов по наступательной безопасности. Формат предполагает имитацию реального интервью: два специалиста пройдут собеседования на уровни junior и middle, после чего их ответы разберут с точки зрения требований к кандидатам.

Вопросы для junior будут касаться компьютерных сетей, веб-технологий, Linux и Windows. На уровне middle планируется затронуть Active Directory, безопасность веб-приложений и API, эксплуатацию уязвимостей и пивотинг между узлами и сегментами инфраструктуры.

Пентест представляет собой санкционированную проверку защищённости системы методами, близкими к действиям реального злоумышленника. В отличие от автоматизированного поиска слабых мест, тестирование на проникновение предполагает попытку эксплуатации обнаруженных уязвимостей и построение возможной цепочки атаки.

Во время интервью будут оценивать не только знание конкретных инструментов, но и способность кандидатов объяснять работу технологий, самостоятельно разбирать предложенный сценарий и находить возможные направления развития атаки. Отдельно планируется разобрать типичные ошибки в технических ответах и различия в требованиях к специалистам junior- и middle-уровня.

Техническое интервью проведёт Иван Спиридонов. После каждого собеседования он разберёт ответы кандидатов, включая случаи, когда специалист правильно называет инструмент или технику, но недостаточно подробно объясняет механизм их работы.

Эфир «Мок-собес на пентестера вживую» состоится 8 сентября в 19:30 мск и пройдёт онлайн.
 
Источник новости
www.securitylab.ru

Похожие темы