پیشرفت در حوزه امنیت به دانش، تخصص و تجربه نیاز دارد. به طور خاص، آشنایی با ابزارهای امنیتی مختلف در زمینههای مختلف از اهمیت ویژهای برخوردار است. به عنوان یک متخصص امنیت، مسلط بودن به عملکرد و کاربرد ابزارهای مورد استفاده در پروژههای مختلف بسیار ضروری است. لیستی از ابزارهایی که من استفاده میکنم به شرح زیر است:
شخصی که روی ابزارها فقط تخصص دارد هکر نیست.
ابزارهای دیگری هستند که ممکن است جایگزین برخی از این ابزارها بشوند.
بعضی ابزارها بعد از مدتی دیگر اپدیت نمی شوند و امکان وجود دارد که دیگر کار نکنند و یا حتی False positive بدهند
من به تفکیک ابزارهایی که در پروژه ها از آن استفاده می کنم و همچنین در مصاحبه ها استخدامی سوال می شود جدا کرده ام
قبل از شروع تست نفوذ در 7 گام زیر انجام میشود:
Information gathering
Enumeration and vulnerability scanning
Exploiting
Maintain access
Privilege escalation
Post Exploiting
Reporting
ابزارهای تست نفوذ شبکه
- Nmap
- Metasploit framework
- bettercap
- nessus
- nikto
- openvas
- airecrack-ng
- hydra
- hping3
- netcat
ابزارهای برای گزارش نویسی:
LaTeX
Markdown
G Suite or Microsoft Office 365
visio
microsoft word
xmind
برای ارزیابی خود به سوالات زیر دقت کنید. سوالات در مورد تست نفوذ دیوایس های سیسکو و حملات اکتیو دایرکتوری آورده نشده و امکان دارد این سوالات مطرح شود.
برای دسترسی به پاسخ های پیشنهادی به ریپو زیر مراجعه کنید. لطفا در بهبود سوالات و پاسخ ها مشارکت فرمایید.
https://github.com/soheilsec/Network-pentest-Interview
سوالات مصاحبه تست نفوذ شبکه سطح متوسط:
- تست نفوذ شبکه تعریف کنید.
- مراحل تست نفوذ شبکه را نام ببرید و شرح دهید.
- چند نوع تست نفوذ شبکه داریم نام ببرید.
- فاز information gathering یا reconnaissance در تست نفوذ وب چیست شرح بدهید.
- تفاوت بین اسکن آسیب پذیری vulnerability scanning و تست نفوذ Penetration testing چیست؟
- مفهوم Attack vector و Attack surface چیست شرح دهید. چگونه attack vector ها را در شبکه کشف می کنید؟
- آسیب پذیری های رایج در شبکه که در طول پروژه ها برخوردید را نام ببرید.
- از چه ابزارها و تکنیک هایی برای اسکن و enumeration استفاده می کنید؟
- مفهوم Privilege escalation را تعریف کنید.
- “pivot” یا “pivoting” در زمینه تست نفوذ شبکه چیست؟
- مفهوم “سر ریز بافر” یا BOF چیست ؟
- تست نفوذ شبکه وایرلس را به چه صورت انجام می دهید؟
- مهندسی اجتماعی چیست؟ تاکتیک های مرسوم در مهندسی اجتماعی را نام ببرید.
- تست نفوذ فایروال، سیستم تشخیص نفوذ IDS و سیستم جلوگیری از نفوذ IPS را چطور انجام می دهید؟
- آسیب پذیری های که روی وب اپلیکیشن داخل شبکه قرار دارد چیست ؟
- چگونه از شناسایی شدن در حین تست نفوذ جلوگیری می کنید؟
- اهمیت گزارش تست نفوذ چه میزان است و چه مواردی را رعایت می کنید؟
- آیا می توانید مفهوم حملات “Man-in-the-Middle” و نحوه جلوگیری از آنها را توضیح دهید؟
- برخی از حملات رمزنگاری متداول که می توانند در شبکه انجام شوند کدامند؟
- با دستورالعمل های قانونی و اخلاقی در حین تست نفوذ آشنا هستید؟
سوالات مصاحبه تست نفوذ شبکه سطح حرفه ای:
- توانایی مدیریت تیم تست نفوذ دارید؟ بزرگ ترین چالشی که برخوردید چه بوده و چگونه هندل کردید؟
- چگونه آخرین نوع حملات سایبری را دنبال می کنید؟
- در یک شبکه در مقیاس بزرگ، چگونه ارزیابی آسیب پذیری ها را اولویت بندی می کنید؟
- تست نفوذ شبکه ابری Cloud به چه صورت است ؟
- با مفهوم Vulnerability Chaining آشنایی دارید؟ تا حالا انجام دادید؟
- چگونه گزارش فنی خودتان را برای افراد رده مدیریت ارائه می دهید؟
- وقتی داده های حساسی را طی تست نفوذ بدست آورید، چه اقداماتی را انجام می دهید؟
- چه روشها یا چارچوبهایی (مانند OSSTMM، PTES، NIST SP 800-115) را برای تست نفوذ شبکه انتخاب میکنید چرا؟
- می توانید چندین تکنیک Evasion را نام ببرید ؟ برای این کار از ابزار خاصی استفاده می کنید؟
- رد تیم تا حالا انجام دادید ؟ تفاوت تست نفوذ با رد تیم در چیست؟
- تست نفوذ شبکه IoT به چه صورت انجام می دهید؟
- به عنوان یک سنیور تست نفوذ شبکه چطوری تیم خودتان که جونیور هستند را راهنمایی و کمک می کنید؟
- با مفهوم 0day آشنایی دارید؟ در پروژه تست نفوذ به کار می رود ؟ به چه صورت؟
- پس از اتمام تست نفوذ، به چه نحوی شما روش های جلوگیری یا پچ کردن مشکلات شبکه را انتقال می دهید؟
- تا حالا شده در حین تست نفوذ، تیم امنیتی جلوی شما را بگیرد واکنش شما چه بوده است؟
- تا حالا شده سازمانی از شما بخواهد چراغ خاموش تست نفوذ بزنید؟ واکنش شما چی بوده است؟
- تا حالا شده بعد از ارایه تست نفوذ شما سازمانی بخواهد از شما که معماری شبکه را تغییر بدهید؟
- با قوانین و مقررات تست نفوذ آشنایی دارید چطور مطمئن می شوید اعضای تیم شما آن ها را رعایت می کنند؟
- آیا تجربه روی تست نفوذ شبکه صنعتی ICS و SCADA داشتید ؟
- به عنوان یک سنیور در فرآیند انجام تست هاتون از اسکریپت نویسی استفاده می کنید؟ به چه صورت؟