翻譯聲明
本頁中文內容由 Anthropic Claude 自動翻譯,可能有不精確或不通順之處。如有疑義,請以英文原文為準(可用頁面上方的語言切換查看);也歡迎至 GitHub 指正或送出 Pull Request。
資安面試問題 · Security Interview Questions¶
這是一份精選、開源的資安職缺面試題庫(附解答),希望能幫助想踏入資安領域的人。這裡整理了在面試與準備資安相關職位時可能會被問到的問題與解答,歡迎大家幫忙補充或翻譯。
依主題瀏覽¶
-
應用程式安全
XSS、CSRF、SSRF、SQL injection、CSP、緩衝區溢位,以及各種 Web 攻擊的防禦。
-
加密與身分驗證
交握、HMAC、Kerberos、session 與 cookie,以及多因素驗證方式。
-
網路與網路安全
OSI 模型、TCP/UDP、DNS、防火牆、TLS、traceroute 與 Nmap。
-
密碼學
對稱與非對稱、TLS、加密模式、IV、前向保密、HSM/TPM。
-
資安與風險管理
風險與弱點、量化風險、風險胃納,以及證據保管鏈。
-
資安維運與事件應變
偵測、IoC、數位鑑識、調查方法論,以及 DevOps 工具。
-
滲透測試
攻擊面、遠端控制、欺騙、工具,以及惡意程式逆向。
-
威脅建模
STRIDE、DREAD,以及實際的威脅建模演練。
-
系統管理
Windows 與 *nix 內部運作、系統強化,以及雲端 IaaS/PaaS/SaaS。
-
資安相關程式設計
資料結構、演算法,以及資安主題的程式挑戰。
-
行為面試問題
對應到 Amazon 領導準則(Leadership Principles)的行為面試題。
-
面試與學習技巧
如何準備、如何表達、如何學習 — 來自 Grace Nolan。
一起貢獻¶
一起讓內容更完整
- 新增題目或答案 — 到對應主題發一個 Pull Request。有想分享的面試問題或補充答案,歡迎直接建 Pull Request。
- 發現錯誤 — 如果分類、題目或答案有誤,請開一個 Issue。
- 建議更好的分類 — 歡迎到 Discussions 討論。
目前內容多以英文、美國資安職缺為主 — 非常歡迎協助翻譯成中文或其他語言。
授權與致謝¶
特別感謝 Grace Nolan 分享她的 Interview Study Notes,並同意整合到本站。
本站內容以 CC BY-SA 4.0 授權。