Перейти к основному содержимому

Вопросы на собеседовании

Вопросы на собеседовании Пентестера

25 вопросов на собеседовании пентестера: OWASP Top 10, SQL-инъекции и XSS, атаки на Active Directory, Burp Suite, CVSS, отчёты и законность пентеста.

Поделиться:TGVKWA
OWASP Top 10Burp SuiteNmap и сетевое сканированиеMetasploitАтаки на Active DirectoryВеб-уязвимости (SQLi, XSS, SSRF)CVSS и отчётностьOSINT

📈 Готовитесь к собеседованию? Получайте свежие вакансии Пентестер на почту или в Telegram — и откликайтесь, пока подготовка свежая.

бесплатно
Бесплатно, без регистрации

Мини-собеседование: Пентестер

Прочитать вопросы мало — на интервью придётся говорить. Ответьте на один вопрос своими словами, 2–3 предложений хватит, и ИИ разберёт ответ по четырём критериям: структура, конкретика, релевантность, убедительность.

123
Технический вопросДля всех уровней

Какие этапы пентеста вы выделяете и что происходит на каждом?

2–3 предложения достаточно · ещё 20 симв.

Типовые вопросы и подсказки к ответам

Используйте подсказки как каркас ответа: добавьте свои проекты, метрики, ограничения и выводы. Любой вопрос можно тут же проговорить — кнопка «Ответить и получить разбор ИИ» отправит его в мини-собеседование выше.

Технический вопрос

Вопрос 1Для всех уровней

Какие этапы пентеста вы выделяете и что происходит на каждом?

Показать подсказку ▾

Как отвечать: Опирайтесь на PTES или OWASP Testing Guide: разведка, сканирование и анализ, эксплуатация, постэксплуатация и закрепление, отчёт — и назовите артефакты каждого этапа.

Вопрос 2Для всех уровней

Чем пентест отличается от сканирования уязвимостей и от red team-операции?

Показать подсказку ▾

Как отвечать: Разведите три понятия: сканер находит известные уязвимости без проверки, пентест доказывает эксплуатируемость в заданном скоупе, red team проверяет оборону целиком со скрытностью и целями.

Вопрос 3Для всех уровней

Что нужно получить от заказчика до начала работ, чтобы пентест был законным?

Показать подсказку ▾

Как отвечать: Назовите договор, письменное разрешение на тестирование, согласованный скоуп с исключениями, правила взаимодействия и контакты для эскалации — без этого любые действия подпадают под УК РФ.

Вопрос 4Middle

Как вы проводите внешнюю разведку по цели без единого запроса к её инфраструктуре?

Показать подсказку ▾

Как отвечать: Расскажите про пассивный OSINT: поиск поддоменов через crt.sh и Subfinder, Shodan и Censys, Google dorks, утечки и стыковку найденного с периметром компании.

Вопрос 5Middle

Какие инструменты входят в ваш повседневный набор и для каких задач?

Показать подсказку ▾

Как отвечать: Назовите не список, а связку с задачами: Nmap и Masscan для разведки, Burp Suite для веба, sqlmap и Metasploit для эксплуатации, Wireshark для анализа трафика, BloodHound для AD.

Вопрос 6Для всех уровней

Расскажите про OWASP Top 10: какие классы уязвимостей вы находите чаще всего?

Показать подсказку ▾

Как отвечать: Не перечисляйте список по памяти — назовите 3–4 класса из своей практики (broken access control, инъекции, SSRF, ошибки конфигурации) и приведите по реальному примеру каждой.

Вопрос 7Middle

Как вы ищете и подтверждаете SQL-инъекцию вручную, не запуская sqlmap?

Показать подсказку ▾

Как отвечать: Опишите определение типа инъекции (error-based, union, boolean/time-based blind), простейшие полезные нагрузки, обход базовых фильтров и доказательство критичности без выкачивания всей базы.

Вопрос 8Middle

Чем отличаются reflected, stored и DOM-based XSS и как вы доказываете риск заказчику?

Показать подсказку ▾

Как отвечать: Разведите три типа по месту хранения и обработки полезной нагрузки, а для доказательства риска упомяните кражу сессии, действия от имени пользователя и цепочку с CSRF.

Вопрос 9Middle

Что такое SSRF и почему эта уязвимость особенно опасна в облачных инфраструктурах?

Показать подсказку ▾

Как отвечать: Объясните механику подделки запросов от имени сервера, доступ к внутренним ресурсам и главное — к metadata endpoint 169.254.169.254 с кражей временных IAM-креденшелов облака.

Вопрос 10Senior

Опишите типичный сценарий атаки на домен Active Directory от пользовательской машины до доменного администратора.

Показать подсказку ▾

Как отвечать: Пройдите цепочку: разведка через BloodHound, Kerberoasting и AS-REP roasting, Pass-the-Hash и делегирование, lateral movement, повышение привилегий до DA и способы закрепления.

Вопрос 11Middle

Как вы тестируете безопасность API и чем это отличается от тестирования веб-приложения?

Показать подсказку ▾

Как отвечать: Ссылайтесь на OWASP API Security Top 10: BOLA/IDOR, избыточные данные в ответах, отсутствие rate limiting, проблемы JWT и аутентификации; упомяните коллекции в Burp и Postman.

Вопрос 12Для всех уровней

Какие статьи УК РФ должен знать пентестер и как обезопасить себя юридически?

Показать подсказку ▾

Как отвечать: Назовите статьи 272–274 УК РФ и объясните, что защищает специалиста: договор, письменное согласие владельца систем, строгое следование скоупу и документирование всех действий.

Вопрос 13Middle

Как вы оцениваете критичность найденной уязвимости?

Показать подсказку ▾

Как отвечать: Расскажите про CVSS как базу, но подчеркните бизнес-контекст: доступность эксплойта, критичность затронутых данных, позицию системы в периметре — оценка сканера сама по себе не ответ.

Вопрос 14Middle

Как устроен хороший отчёт по итогам пентеста?

Показать подсказку ▾

Как отвечать: Опишите структуру: executive summary для руководства с оценкой рисков, технические детали с шагами воспроизведения и PoC, конкретные рекомендации по устранению и этап ретеста.

Вопрос 15Middle

Участвовали ли вы в багбаунти-программах? Чем они отличаются от коммерческого пентеста?

Показать подсказку ▾

Как отвечать: Если был опыт — назовите платформы (HackerOne, Standoff 365) и находки; по сути различий: соревновательность, строгие правила программ, оплата за результат против комплексной проверки с отчётом.

Вопрос 16Senior

Как вы убеждаете команду разработки исправить уязвимость, которую они считают теоретической?

Показать подсказку ▾

Как отвечать: Покажите подход: рабочий PoC на тестовом стенде, перевод технического риска на язык бизнеса и денег, готовые рекомендации по исправлению и предложение ретеста после фикса.

Резюме открывают раньше, чем зовут на собеседование. Соберите версию под «Пентестер» с ИИ — около 10 минут, начать можно бесплатно.

Резюме под эту роль

Кейс

Вопрос 1Middle

Кейс: в ходе пентеста вы случайно положили продуктивный сервис заказчика. Ваши действия?

Показать подсказку ▾

Как отвечать: Покажите зрелость: немедленно остановить тестирование, уведомить контактное лицо, помочь с восстановлением, зафиксировать причину и обсудить изменение правил взаимодействия.

Вопрос 2Middle

Кейс: вам дают веб-приложение с формой авторизации и пять дней на black-box тест. С чего начнёте?

Показать подсказку ▾

Как отвечать: Покажите план: уточнение скоупа, построение карты приложения и ролевой модели, проксирование через Burp, чек-лист по OWASP, приоритизация авторизации и бизнес-логики, резерв времени на отчёт.

Вопрос 3Senior

Кейс: вы нашли критическую уязвимость, но затронутая система находится вне согласованного скоупа. Ваши действия?

Показать подсказку ▾

Как отвечать: Правильный ответ: не эксплуатировать дальше, зафиксировать находку, немедленно уведомить заказчика и предложить письменно расширить скоуп — самодеятельность здесь создаёт уголовный риск.

Поведенческий вопрос

Вопрос 1Для всех уровней

Расскажите о самой интересной уязвимости, которую вы нашли на пентесте.

Показать подсказку ▾

Как отвечать: Ответьте по STAR, соблюдая NDA: тип системы и вектор без имён, цепочка эксплуатации, реакция заказчика и чему этот случай вас научил как специалиста.

Вопрос 2Middle

Приходилось ли вам сообщать заказчику, что его система защищена очень плохо? Как вы это делали?

Показать подсказку ▾

Как отвечать: Покажите такт и ориентацию на решение: факты вместо оценок, разговор о рисках и приоритетах исправления, а не о некомпетентности чужой команды.

Вопрос 3Для всех уровней

Как вы поддерживаете свои навыки в актуальном состоянии?

Показать подсказку ▾

Как отвечать: Назовите конкретику: CTF и площадки вроде HackTheBox, домашняя лаборатория, разбор свежих CVE и write-up-ов, участие в Standoff или конференциях вроде Positive Hack Days.

Вопрос 4Middle

Что вы будете делать, если заказчик просит «причесать» отчёт и скрыть критичные находки ради галочки перед регулятором?

Показать подсказку ▾

Как отвечать: Покажите этическую позицию: отказ искажать факты, предложение легальных форматов — например, отдельного management summary и плана устранения с реалистичными сроками.

Вопрос 5Для всех уровней

Как вы работаете в команде на большом проекте, например в red team-операции?

Показать подсказку ▾

Как отвечать: Опишите разделение ролей, общие каналы связи и документирование находок в общем пространстве, соблюдение правил скрытности и умение передавать эстафету коллегам.

Вопрос 6Для всех уровней

Почему вы выбрали наступательную безопасность и как видите своё развитие?

Показать подсказку ▾

Как отвечать: Свяжите ответ с реальным интересом к устройству атак, назовите направление роста — red team, исследование уязвимостей, экспертиза в конкретном домене — и шаги, которые уже делаете.

Готовы отвечать — а резюме уже под эту роль?

До собеседования резюме ещё нужно открыть. Соберите адаптированное резюме для «Пентестер» за ~10 минут: ИИ сформулирует опыт, навыки и достижения под требования работодателей.

Собрать резюме под эту роль
PRO

Проверьте себя: первый разбор — бесплатно

Прочитать вопросы — это старт. Настоящая подготовка — проговорить ответ и услышать, что с ним не так. Первый разбор ИИ бесплатный и без регистрации, прямо на этой странице. Полная симуляция — в PRO или разово, без подписки.

  • Реальные вопросы по вашей роли
  • Разбор ответов с ИИ
  • Оценка и советы

План подготовки

  1. 1Повторите OWASP Top 10 и API Security Top 10: по каждому классу уязвимостей будьте готовы привести пример из практики.
  2. 2Освежите цепочку атаки на Active Directory: BloodHound, Kerberoasting, lateral movement — это почти гарантированный вопрос.
  3. 3Подготовьте 2–3 истории о находках по STAR: вектор, эксплуатация, реакция заказчика, выводы — без нарушения NDA.
  4. 4Выучите основы правовой стороны: статьи 272–274 УК РФ, состав договора и скоупа, границы допустимых действий.
  5. 5Пройдите пробное интервью в ИИ-тренажёре Rabota-Help и потренируйтесь объяснять технические находки простым языком.

Частые ошибки

  • Перечислять инструменты без понимания, что происходит под капотом, — вопрос про sqlmap без знания ручной эксплуатации сразу это выявляет.
  • Хвастаться взломами без слов о скоупе, договоре и письменном разрешении — для работодателя это прямой юридический риск.
  • Оценивать критичность уязвимости только по баллу сканера, без учёта бизнес-контекста и эксплуатируемости.
  • Не уметь рассказать о своих находках связно: спутать этапы, выдать чужой write-up за свой опыт.
  • Пренебрегать отчётностью: считать отчёт формальностью, хотя для заказчика это единственный продукт пентеста.
Практика интервью

От вопросов — к тренировке интервью

Прочитайте вопросы, выберите 5–7 самых сложных и пройдите пробное интервью. ИИ-интервьюер поможет структурировать ответы, проверить аргументацию и подготовиться к реальному разговору.

Открыть тренажёр для роли Пентестер
Навыки

Востребованные навыки Пентестера

Частота упоминания в вакансиях работодателей

Все навыки →
1
Pentest25%
2
Тестирование на проникновение25%
3
OSWE25%
4
OSCP25%
5
PTES25%
6
Red Team25%
7
Python25%
8
Bash25%

Вы готовитесь к собеседованию. А работодатели уже ищут Пентестера.

Создайте анонимный публичный профиль — его найдут в Яндексе и Google, и предложения придут сами. Контакты скрыты, пока вы не решите иначе.

Создать анонимный профиль — бесплатно

Пройдите мини-собеседование, добавьте резюме на экране результата — профиль создадим за минуту, с вашего согласия.

Вы нанимаете Пентестера? Профили кандидатов и подбор для работодателей →

Вакансии

Свежие вакансии Пентестера: 38

Откройте подходящие предложения и откликнитесь после подготовки к собеседованию.

Смотреть вакансии →