ההדף הראשון
דאטה, IT וסייבר

שאלות ראיון לבודק/ת חדירות

ארבע שאלות שחוזרות בראיונות למשרת בודק/ת חדירות, ומה כדאי לענות עליהן.

מה ההבדל בין בדיקת black-box ל-white-box?

ב-black-box אין מידע מוקדם על המערכת, ב-white-box יש גישה לקוד ולתיעוד מה שמאפשר בדיקה מעמיקה יותר.

איך מדרגים חומרת ממצא?

משתמש ב-CVSS ומשקלל השפעה פוטנציאלית מול קלות הניצול.

מה עושים כשמוצאים פרצה קריטית באמצע בדיקה?

מדווח מיידית ללקוח מחוץ לדוח הסופי אם יש סיכון פעיל, ולא מחכה לסיום הבדיקה.

איך מוודאים שממצא הוא לא false positive?

מנסה לנצל את הפרצה בפועל בסביבה מבוקרת כדי לאמת השפעה אמיתית.

מקצועות קרובים