本科毕业求职-信息安全岗位面试经历

刚刚结束自己的求职季,在大陆和香港参加了10+场信息安全岗位的面试,行业包括互联网,交通,零售,以及金融。这边分享其中的一部分面试问题,以及一些对本科生信息安全求职有用的资源。

技术面试

1. 你刚刚自我介绍提到了校内CTF,讲一讲CSRF的攻击方法以及防御措施。

追问1:Anti-Forgery Token是什么?这个token加在哪里?

追问2:SameSite Cookie如果设置成Strict,什么情况发送Cookie?

2. 特权身份管理(PAM/PIM)的最终目的是什么?

3. 如何确保特权身份存取器的高可用性?

4. 简单说一下Diffie-Hellman Key Exchange的原理。

5. 针对你之前所接触过的这款特权身份存取器的商用产品,谈一谈它的主要功能和特性。

6. 你对我们公司的核心业务了解吗?我们的业务有什么特殊的信息安全风险需要防范,如何控制?

7. 说一个无法使用技术控制进行防范的安全风险,如何针对它设计compensating control?

8. 为什么公司OA工作站要求用户登录前摁下Ctrl-Alt-Del组合键?

9. 讲讲你的毕业设计项目,用到了哪些应用密码学和网络安全技术?具体怎么实现的?

10. 有什么办法可以在钱包私钥丢失时恢复对钱包资金的访问?这个方法是如何平衡安全性和便利性的?

行为面试

11. 对于你之前实习时所做的一个项目,如果你回到当初,你有哪些地方可以做得更好?

12. 平常用什么方式关注信息安全领域的最新资讯?

13. 在你之前的信息安全项目中,在跟利益相关方沟通的时候有遇到什么困难吗?你是如何解决的?

14. 具体说说你怎么在几个项目同时推进的情况下分配精力。

15. 如果因为市场的原因,导致行业在1-2年内发展缓慢,你的任务变得相对轻松,但是也没那么多表现机会。你会采取什么样的方式度过这段时间?

16. 你曾经做过软件工程的项目和助研,为什么改选信息安全做为职业方向?

资源分享

  1. https://feei.cn/sig/:支付宝CISO吴飞飞的个人博客,针对安全合规,数据隐私,安全开发,威胁识别及感知各种信息安全子领域提供了很多面试问题,涵盖非常广。部分问题给了回答思路。
  2. https://github.com/d1nfinite/sec-interview:主要针对安全开发和安全研发岗位。
  3. CISSP/CCSP的教材:如果有考过CISSP/CCSP这类安全证书,可以简要复习下一些常见的CISSP题目。
Previous
Next