← Volver al inicio

Entrevistas

Preguntas para practicar. La meta no es memorizar: es poder explicar con claridad.

Redes

  1. Que pasa cuando escribes https://example.com en el navegador?
  2. Que es DNS?
  3. Diferencia entre TCP y UDP.
  4. Que es una VLAN?
  5. Que es NAT?
  6. Para que sirve una ACL?
  7. Que diferencia hay entre puerto 80 y 443?
  8. Que es TLS?

Linux

  1. Que significa rwxr-x---?
  2. Como revisas procesos?
  3. Como revisas logs?
  4. Para que sirve SSH?
  5. Que es sudo?
  6. Como buscarias una cadena en archivos de log?

Windows

  1. Que es Event Viewer?
  2. Que eventos revisarias ante intentos de login?
  3. Que es PowerShell?
  4. Que diferencia hay entre usuario local y usuario de dominio?

Active Directory

  1. Que es un dominio?
  2. Que es un Domain Controller?
  3. Que es Kerberos?
  4. Que son GPOs?
  5. Por que son sensibles los grupos privilegiados?

Web / OWASP

  1. Diferencia entre autenticacion y autorizacion.
  2. Que es SQL Injection?
  3. Que es XSS?
  4. Que es Broken Access Control?
  5. Que es SSRF?
  6. Como mitigarias una inyeccion SQL?
  7. Por que los headers de seguridad importan?

Blue Team

  1. Que es un SIEM?
  2. Que es un IOC?
  3. Que es MITRE ATT&CK?
  4. Como investigarias multiples logins fallidos?
  5. Que es un falso positivo?
  6. Que debe tener un reporte de incidente?

Python / Automatizacion

  1. Como leerias un archivo de logs?
  2. Para que usarias expresiones regulares?
  3. Que es JSON?
  4. Como manejarias errores en un script?
  5. Como generarias un reporte simple?

Preguntas de Conducta

  1. Cuentame de un tema dificil que aprendiste.
  2. Que haces cuando no entiendes algo?
  3. Como organizas tu estudio?
  4. Como documentas un laboratorio?
  5. Como manejas errores o frustracion?

Metodo STAR

Para preguntas de experiencia usa:

  • Situacion.
  • Tarea.
  • Accion.
  • Resultado.

Ejemplo:

Situacion: estaba aprendiendo analisis de logs. Tarea: necesitaba identificar intentos fallidos de login. Accion: cree un script en Python que contaba fallos por usuario e IP. Resultado: genere un reporte con patrones sospechosos y recomendaciones.