¿Por qué las prácticas de ingeniería de seguridad en Quora y Facebook requieren experiencia en un lenguaje de programación interpretado?

Bueno, para ser “bueno” en seguridad necesita saber cómo funciona un “sistema” debajo.

Los idiomas interpretados lo multiplican aún más, ya que tiene un intérprete constantemente en funcionamiento, una especie de VM. Debe comprender la interacción del intérprete con el “sistema”, así como con el código. Explotar el intérprete puede darle acceso al resto del sistema sin activar muchas alarmas.

Entonces, para ser un ingeniero de seguridad en una compañía que usa, por ejemplo, Java, tiene sentido saber cómo JVM interactúa con el sistema, cuáles son sus vulnerabilidades y cómo se comportará si es atacado, o incluso ejecuta algún código “malformado”.

Esto ni siquiera menciona cómo JVM maneja el código de bytes, etc., que también se debe aprender, pero no creo que sea necesario de inmediato.

Algunos recursos para “por qué”

El exploit de seguridad de Java en (principalmente) inglés simple
Ataques de inyección

PHP es particularmente susceptible a ataques, por lo que si trabaja en Facebook, supongo que la mayoría de los pasantes comenzarían a probar el código PHP.