返回列表 发帖

[转贴]绿盟面试体会 (看看不会有害处的)

最近工作比较郁闷,一直想换.所以抓了一些工作之余的时间写了一份简历,毕竟参加工作才1年多,因此对
网络安全这个行业有了一定的了解,但是都只是一些比较肤浅的东西.现在从事的工作大多和技术方面的不
太相关,所以就像换个环境来静下心来好好向前辈们学习学习.
从x-focus上看到了几个职位,抱着试试看的想法,我投了一份简历给nsfocus的hr。没过几天,收到了对方
的mail,要我等着面试的通知。过了几天,一位尹姓的先生打我的手机要我去面试,我记得是周五的下午
,我抽了空打的来到了我很崇敬的这个公司来面试。见到尹先生,第一感觉其实还是不错的,人很热情。
客气了一下之后找了一个会议室,坐下来简单得谈了一些我的个人的情况。然后问了几个问题,大致如下
:1、离开目前这个公司的原因。2、你参加过的一些项目的具体细节的东西。3、在你参加的项目中,给
你留下印象比较深的一个项目是哪一个,为什么。4、你是否曾经给用户设计过比较系统和完整的一套安
全解决方案。问过这些问题之后,尹先生简单地介绍了一下他现在要招聘的这个部门(政府咨询设计部)
的一些情况,经过交谈之后我们双方对彼此也都有了一定的了解,我也知道由于工作经验的问题还有我的
水平问题很难胜任这样的一个职位。谈话结束之后,尹先生委婉地说明了情况并和我说把我推荐到产品实
施的部门去面试,到现在我仍然对尹先生心怀感激,这次面试虽然没有能够得到工作,我觉得从面试中最
起码的看到了自己的差距,让自己有了一个明确的努力的方向,同时也让我对nsfocus的一些人有了初步
的了解,我觉得第一次的面试很值得,这次的经历是很愉快的。
果然没过几天,又有一位姓谭的先生打我的手机同时我去面试,因为有了上一次的面试经历,我觉得这次
去应该是比较轻松和愉快的,即使是我不能获得工作,也应该是一次很好的交流的机会,但是事实却没有
我想象中那么轻松和愉快,这也是我写这篇感想的一个主要的原因。见到了谭先生之后,他没有找会议室
而是直接走向他办公的地方(系统集成部),我们两个来到了一个类似小客厅的一间,这间被隔成了两间
,我们两个坐在一个茶几的两边面对面交谈,当时我并没有注意到另外的一间还坐着一个人,因为不是里
面的人面试,我也没有太注意。只是和谭先生聊了一些他目前的部门的一些情况,我简单地介绍了一些我
的情况,他也简单地介绍了一些工作方面事情,是不是能够经常出差、是不是能够自己独立完成nsfocus
的产品和第三方产品(fw、ids、av等)的安装等,大致是这些问题。最后我也简单地问了一下待遇方面
对的情况。眼看我们的谈话就要结束的时候,半路杀出来一个程咬金来,坐在里间的那位大牛出来开始插
话,他和谭先生说有没有问一些技术方面的细节的东西。然后这位仁兄的发难也就就此开始了,其实当时
我也没有什么其他的想法,我只是想尽力去回答我能够回答的每一个问题。但后来我觉得这些问题和我要
面试的实施的工作好像没有什么关联,他主要是问了一些关于扫描器的东西,而且主要是针对我现在我坐
技术支持的这个扫描器的一些很刁钻的问题,大致总结如下:
1、你认为你目前做的这个扫描器和其他国内产品的比较有哪些优势呢?我按照平时的习惯简单的说了几
句之后,这位大叔就开始反驳了起来。
2、你认为目前国内你们的主要竞争对手有哪些?
3、目前你了解的扫描器有哪些?你认为你们的产品和iss产品相比有哪些优势?
我回答的有Retina和iss这两个,所以这位仁兄就开始充分展示自己的才华来反驳我。iss产品的扫描
度和在国内某些行业的销售有一定的障碍(因为资质的问题),这是我陈述的两个主要的原因。这位大叔
就开始反驳说,现在iss和中软合资的公司在国内销售应该没有什么障碍了,中软应该有资质,来更加充
分地显示它的个人能力。我具体说了一下Retina的一些特点,这位大叔可真是够热情的,问道你有没有用
过Retina自动安装不定的功能,也可能是我的知识有限,我用的网络上的破解的Retina好像没有这位大叔
说的这个功能啊。如果哪位高手知道,还望高手指教。
4、你给用户推荐扫描器的话,你会推荐哪一款扫描器?漏洞扫描和入侵检测的的事件触发的原理?
我的回答是从两个方面回答的,如果我是去做我们产品的售前,我会有所倾向。如果我作为第三方的话,
我回推荐用户使用国外的iss或者其他的。这位大叔,这次还是不依不饶的,开始问我漏洞扫描的原理。
我简单的举了一个cgi漏洞发现的原理。这位大叔又来了,难道原理就这么简单么,如果我把默认的页面
和默认的配置修改的话,你如何来判断这个漏洞呢?我当时也没有想到比较好的答案,只是说我目前就知
道这些。
5、你认为国内符合cve标准的漏洞扫描厂商有哪些?
我说没有,大家在宣传中都是说支持,除了上海金诺有cve的认可之外,我还没有见到其他的安全厂家有
相应的资质。这个问题大叔倒是没有什么异议。因为nsfocus也没有啊,如果有的话,我想他应该会再显
示一下他的才华。
6、你们的产品的采用的是什么扫描方式?我测试过你们的产品,你们的更新都是用的国外免费的?
我说采用的是插件的方式,其他的我说属于公司的机密,不能告诉你。这位大叔一直都肯定地认为我们用
的是国外的东西。
面试完毕之后,我还和那个大叔客气地握了一下手,问了一下他的姓氏(李某),说了声谢谢就走了。
===========================
自己的一些想法:(这些想法谨代表个人观点,从内心我还是很敬佩nsfocus的大多数人的,说出来我的
想法只是希望他能够更好。我希望nsfocus的人的素质不要像这位大叔这么高!!!!!!!!!!)
1、为什么就针对我现在支持的这个扫描器,nsfocus的各位,我想问问极光和iss的扫描器比较有哪些优
势呢?
2、我也在安全展会上见过你们的售前的演讲,水平真的是不敢恭维,你们的售前对你们的产品就像你说
的那么熟悉么?我看也不见得吧。
3、nsfocus的极光就真的很好么,我看也不见得吧。我也测试过你们的东西,只是我不想说,我给你一个
结果文件看看。人家明明有58台机器在线,极光居然才扫描到48台,速度倒是蛮快的。(在 2004-03-04
12:09:11 进行的扫描中,本节点( 三里屯网络部 )的 48 个有效设备)
4、试问国内做的扫描器,那个扫描引擎是自己开发的,还不都是用国外的改过来的?nsfocus的大虾们,
分析一下吧?还请多多赐教。
5、nsfocus的技术实力在国内是比较强,但是这并不代表着你们就能够赶上甚至超过国外的研究水平。国
内的现状就是这样,安全产品有几个做的像样的呢(和国外的比)?为什么要和自己不在一个层次的产品
较劲呢?和国外的比一比吧,为国人争口气吧!
6、我们的产品不如你们,为什么能够在市场上销售?而且在两年内也有了大量的用户,同时在打单的过
程中,你们也输过吧。你们也应该反思一下?为什么呢?我想和你们自身也有一定的关系吧.
7、我虽然是你们的竞争对手,但是也不至于你李某这样关照吧。
8、特别声明:本人已经找到新的工作了,努力提高自己的水平,希望以后能够有机会和nsfocus的高手们共事,希望不要再
见到这样的牛人啊,受不了啊!

[转贴]绿盟面试体会 (看看不会有害处的)

我还以为是原创,不过我不认为这东东会有用

TOP

[转贴]绿盟面试体会 (看看不会有害处的)

我这几天在步步高公司参加软件设计师面试,有空把考试题目整理出来,给大家看一下!都学点东西,增长点经验!~

TOP

[转贴]绿盟面试体会 (看看不会有害处的)

哦?   厉害啊~      支持原创~

TOP

返回列表 回复 发帖