Какие пять вопросов можно задать (senior) реверс-инженеру мобильных приложений?

Поставили передо мной задачу найти нам реверс-инженера мобильных приложений.
Найти то не очень просто, а уж собеседовать... А тут тех.лид ушел в запой и не отвечает. А разгребать кому?

К моему величайшему сожалению, на запрос в гугл "топ-5 вопросов для реверс инженера мобилок" мне демонстрируется детородный орган из ссылок на "как стать реверс-инженером" и всё прочее. Мои дорогие коллеги хотели бы помочь, да профиль не их.
Задавать стандартные вопросы, как просто разработчикам мобильных приложений - кажется не оч некорректным.

В требованиях вакансии указаны: знание архитектуры Android и ios; sast, dast, iast, java, swift, kotlin, python, c/c++, шифрование, обфускация для мобильных платформ, опыт работы с Wireshark, SSL Pinning)

Ответы на какие пять вопросов я могу записать в видео и показать тех.лиду после того, как он выйдет из запоя?
  • Вопрос задан
  • 569 просмотров
Решения вопроса 1
dimonchik2013
@dimonchik2013
non progredi est regredi
1) последняя версия burp suite
2) какие mitm proxy использовал и как маскировал
3) как работает sslstrip
*
PROFIT!!!
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
saboteur_kiev
@saboteur_kiev Куратор тега Информационная безопасность
software engineer
Задавать стандартные вопросы, как просто разработчикам мобильных приложений - кажется не оч некорректным.

Вполне корректно, реверс инженер обязан быть хорошим разработчиком, с углубленным пониманием архитектуры платформы и отладкой.

Ну а без технического специалиста, видео ответов не самая хорошая вещь. Ибо по ответам хороший специалист сразу понимает какой дополнительный вопрос задать, чтобы убедиться, что кандидат понимает о чем говорит.
Ответ написан
@calculator212
Как вариант почитайте статью https://habr.com/ru/company/kaspersky/blog/203228/.
Но если в реверсе никто ничего не понимает, то вы не сможете адекватно проверить человека по нескольким вопросам, тем более как вы заметили область специфическая.
java, swift, kotlin, python, c/c++
Вот вы правда думаете, что кто-то реально использует столько языков? Лучше будет разделить на языки, которые являются основным инструментом и вспомогательным, т.к. кто-то имел опыт со всеми этими языками, но на одном писал 10 лет в прод, а другой поковырял пару раз дома на выходных.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы