这些问题没有正确或错误的答案。面试者要对场景问题回答完整,还需要对面试官接下来的问题有良好的反应(是否会发生吵架、分心、不回答问题等)。
这些问题描述更偏向的是面试官,尝试从面试官的角度出发,你应该思考为什么要问这些问题,考核的是哪个方面。
-
"我是你的客户。我在互联网上有一个 /24 的子网主机,我希望你能对这些机器进行渗透测试。详细介绍一下你在渗透测试和评估的所有步骤。" @webbreacher
- 这个问题不仅可以看出候选人是否考虑到了预评估,比如参与规则、渗透范围界定会议等,而且面试官可以进一步追问面试者说"告诉我更多关于……是怎么做的?下一步要干嘛?",确保候选人给出足够完整、足够深刻的答案。
- 面试官应该对他们希望面试者往哪个方向回答心里有数,比如面试官会问:"你运行扫描并找到两台服务器。一台开了三个TCP端口:23、53、80,另一台有80、443和3306。下一步你会怎么做?",面试官一般会给面试者提供方向,但不会具体地说去干什么。
-
对于一对一面试,我喜欢用白板的方式问面试者,比如问:"你有无限的预算和资源。请为我的公司定制最安全的企业网络。它必须有某些组件但不限于:公网,一个用户子网,至少一个 Active Directory 服务器,公网上的一个Web服务器(带有后端数据库),一个人力资源服务器,用户的Wifi,VPN等。@webbreacher
- 面试官会考察面试者是否回答完整。
- 他是否回答上了所有必需的组件?
- 这些组件是否在安全的地方?
- 他是否添加了其他安全设备/惯例(IDS / IPS,FW,DMZ,SIEM ……)?
- 面试者的架构是否有意义?
- 一旦面试者完成了他们的安全架构,面试官就会在这个安全架构外的互联网上画一个小人。 "这就是你,你是互联网上的攻击者。我想让你告诉我你会如何在这里破坏 Active Directory 服务器(在图纸中圈出)并泄露出用户的哈希值。 "
- 此时,面试者随意使用任何技术来破坏网络和系统。面试官会不断发问,在攻击的每一步询问更多细节,不断给面试者出难题("我们公司为服务器使用出口过滤器,因此他们无法正常访问互联网。")并了解面试者如何组合刚刚说到的安全架构,以便更好地理解面试者的安全架构能力。
- 面试官会考察面试者是否回答完整。
-
在安全评估中,您刚刚渗透进入了企业用户子网内的 Mac OS X 笔记本电脑。您的目标是从 Active Directory 服务器中删除 Active Directory 哈希。你会怎么做? @webbreacher