Search test library by skills or roles
⌘ K

About the test:

La prueba en línea de OWASP evalúa la comprensión de un candidato de las 10 principales vulnerabilidades y riesgos en la seguridad de las aplicaciones web. Cubre temas como inyección, autenticación rota, exposición a datos confidenciales y más. La prueba evalúa el conocimiento a través de preguntas de opción múltiple que ofrecen información sobre la capacidad de un candidato para identificar y mitigar estas vulnerabilidades de seguridad.

Covered skills:

  • Inyección
  • Exposición de datos confidencial
  • Control de acceso roto
  • Scripting de sitios cruzados (XSS)
  • Uso de componentes con vulnerabilidades conocidas
  • Autenticación rota
  • Entidades externas XML (xxe)
  • Configuración errónea de seguridad
  • Deserialización insegura
  • Registro y monitoreo insuficientes

Try practice test
9 reasons why
9 reasons why

Adaface OWASP Test is the most accurate way to shortlist Analista de seguridads



Reason #1

Tests for on-the-job skills

The OWASP Online Test helps recruiters and hiring managers identify qualified candidates from a pool of resumes, and helps in taking objective hiring decisions. It reduces the administrative overhead of interviewing too many candidates and saves time by filtering out unqualified candidates at the first step of the hiring process.

The test screens for the following skills that hiring managers look for in candidates:

  • Capaz de identificar y explotar de manera efectiva las vulnerabilidades de inyección
  • Bien informado en las mejores prácticas para la autenticación y la prevención de la autenticación rota
  • Comprensión del manejo seguro y protección de datos confidenciales
  • Familiaridad con entidades externas XML (xxe) y cómo prevenir los ataques
  • Competente en la implementación y mantenimiento de controles de acceso seguros
  • Capacidad para identificar y abordar las configuraciones erróneas de seguridad
  • Conocimiento para prevenir y mitigar los ataques de secuencias de comandos de sitios cruzados (XSS)
  • Comprensión de la deserialización segura y prevención de la deserialización insegura
  • Conciencia de componentes con vulnerabilidades conocidas y cómo manejarlos
  • Comprensión de la importancia de un registro y monitoreo suficientes y efectivos
Reason #2

No trick questions

no trick questions

Traditional assessment tools use trick questions and puzzles for the screening, which creates a lot of frustration among candidates about having to go through irrelevant screening assessments.

View sample questions

The main reason we started Adaface is that traditional pre-employment assessment platforms are not a fair way for companies to evaluate candidates. At Adaface, our mission is to help companies find great candidates by assessing on-the-job skills required for a role.

Why we started Adaface
Try practice test
Reason #3

Non-googleable questions

We have a very high focus on the quality of questions that test for on-the-job skills. Every question is non-googleable and we have a very high bar for the level of subject matter experts we onboard to create these questions. We have crawlers to check if any of the questions are leaked online. If/ when a question gets leaked, we get an alert. We change the question for you & let you know.

How we design questions

Estas son solo una pequeña muestra de nuestra biblioteca de más de 10,000 preguntas. Las preguntas reales sobre esto Prueba en línea de OWASP no se puede obtener.

🧐 Question

Medium

Database testcase
Regression Testing
Try practice test
Adaface is developing a new database system called “Helen”. The tester at Adaface developed the following testcase for regression testing:
1. Open Helen
2. Open “Students” database
3. Enter data for “Sid”
4. Set checkpoint
5. Store “Sid” data in “Students” 
6. Restart Helen
7. Read “Sid” data from “Students”
8. Compare checkpoint with the contents
When the tester ran the testcase the first time, it worked as expected. Pick the correct statements:

A: When the test case is ran the second time, the data entry for “Sid” already exists in the database. 
B: When the test case is ran the second time, it performs exactly as it did the first time
C: The testcase is a good example for regression testing “Helen”
D: The testcase is not a good example for regression testing “Helen” since the system behaves differently when the testcase is ran the second time

Medium

Decision Table
Try practice test
Check the following decision table:
 image
What are the expected actions for following testcases?

I: Joey's age is 22. He is a smoker residing in India

II: Jennifer's age is 62. She is a non-smoker not residing in India

A) I - Insure, 10% discount. II - Insure, no discount
B) I - Don't insure. II - Don't insure
C) I - Insure, no discount. II - Don't insure
D) I - Insure, no discount. II - Insure, 10% discount

Easy

Cart Checkout
Incident Report
Try practice test
Review the following incident report written QA team of LWB, Little White Book (an e-commerce app):
1. Place any items in the cart (Say “Nike FST Men”).
2. Place any other (different) item in the shopping cart (Say “Nike Air Max”).
3. Remove “Nike FST Men” from the shopping cart, but leave “Nike Air Max” in the cart.
4. Click on “Check out” button.
5. Expect the app to display the check out screen, instead ‘No items in the shopping cart. Click continue to go back to shopping.’ error message is shown as a popup.
6. Click “Continue”.
7. Expect the app to go to shopping screen to add/remove items from the cart. Instead the app crashes. 
8. The error in steps 5 and 7 occurred in every attempt of 5 attempts (1 2 3 4 and 6).
Which of the following information is missing from the incident report?

Medium

Cookie Security Analysis
Web Application Security
HTTP Cookies
Cross-Domain Communication
Try practice test
You are a cybersecurity officer and a new third-party payment gateway is integrated into your company's e-commerce website. The payment gateway API is hosted on a different domain (pay-gateway.com) than your e-commerce site (my-ecommerce.com). You receive some reports that users are unable to complete their transactions intermittently. 

You obtain the following set of HTTP cookies from an affected user:

1. user_session=1; Domain=my-ecommerce.com; Path=/; Secure; HttpOnly
2. payment_session=xyz123; Domain=pay-gateway.com; Path=/; Secure; HttpOnly
3. cart_id=abcd1234; Domain=my-ecommerce.com; Path=/; Secure
4. csrf_token=efgh5678; Domain=my-ecommerce.com; Path=/; Secure
5. currency=USD; Domain=my-ecommerce.com; Path=/;
6. same_site_test=1; Domain=my-ecommerce.com; Path=/; Secure; SameSite=None
7. payment_verification=; Domain=my-ecommerce.com; Path=/; Secure; HttpOnly

Which of the following configuration modifications would likely solve the intermittent transaction failure issue?
A: Set SameSite=Strict attribute on all cookies.
B: Set "SameSite=None; Secure" attribute on the payment_session cookie.
C: Change the Domain attribute of payment_session cookie to my-ecommerce.com.
D: Set HttpOnly attribute on cart_id and csrf_token cookies.
E: Remove Secure attribute from user_session cookie.

Medium

Security Incident
Log Analysis
Try practice test
You are the security analyst for a company and are currently investigating a security incident. You found the following log entries in your HTTP server logs, which appear to be linked to the incident:

1. 192.0.2.4 - - [24/May/2023:13:15:30 +0000] "GET /wp-login.php HTTP/1.1" 200 167 "-" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; yie8)"
2. 192.0.2.4 - - [24/May/2023:13:15:31 +0000] "POST /wp-login.php HTTP/1.1" 302 152 "http://www.example.com/wp-login.php" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; yie8)"
3. 192.0.2.4 - - [24/May/2023:13:15:32 +0000] "GET /wp-admin/install.php HTTP/1.1" 200 125 "http://www.example.com/wp-admin/" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; yie8)"

Based on this information, which of the following statements are correct?
A: The attacker was unable to compromise the Wordpress login page but was successful in accessing the installation page.
B: The attacker attempted to login to a Wordpress site and, despite the login failing, was able to access the Wordpress installation page.
C: The attacker was attempting a dictionary attack on the Wordpress site and accessed the Wordpress installation page.
D: The logs indicate that the attacker was able to compromise the Wordpress login and directly access the installation page.
E: The attacker attempted to login to a Wordpress site, succeeded, and then tried to access the Wordpress installation page.

Medium

Network Traffic Anomaly
Network Traffic Analysis
Network Protocols
Try practice test
You are a cybersecurity engineer working on a network traffic analysis case. You have been given the following set of observations from network logs of the past 24 hours:

- Observation 1: 1,000,000 DNS requests were recorded, 50% more than the usual daily traffic.
- Observation 2: 85% of these DNS requests have the same subdomain but different domain names.
- Observation 3: For each of these DNS requests, an HTTP POST request follows immediately.
- Observation 4: No other significant anomalies were detected in the system logs.

Given these observations, what would you suspect is happening?
A: The network is experiencing a DNS amplification attack
B: There is a misconfiguration in the DNS settings
C: The system is the source of a SYN flood attack
D: A fast-flux DNS network is in operation
E: The system is infected with a DNS tunneling based malware

Medium

SQL Log Analysis
SQL Injection
Log Analysis
Try practice test
You are investigating a possible SQL injection attack on your company's web application. You found the following entries in the HTTP server logs:

Note that each log line contains the following information:

IP Address - Timestamp - Request URI - Request Status - Response Size
 image
Based on the log entries, which of the following statements are correct?
A: The attacker logged in successfully but failed to execute the SQL injection.
B: The attacker failed in the SQL injection attack.
C: The attacker failed to login but successfully accessed the admin page.
D: The attacker performed a successful SQL injection attack that dumped all product information.
E: The attacker was unsuccessful in both the SQL injection attack and the login attempt.

Medium

Misappropriation Post-Migration
DNS Management
Infrastructure Migration
Subdomain Hijacking
Try practice test
A software company decided to move some of their web services from one cloud provider (Vendor A) to another (Vendor B) for better cost optimization. Initially, their main web application "webapp.company.com" was hosted at IP 192.0.2.1 on Vendor A's infrastructure. As part of this transition, it was moved to IP 203.0.113.1 on Vendor B's setup. Subsequently, a secondary web service previously hosted on "serviceA.company.com" at IP 192.0.2.2 (Vendor A), was migrated and re-hosted at "serviceB.company.com" at IP 203.0.113.2 (Vendor B).

A month post-migration, the SEO team reported an unexpected spike in organic traffic to the "company.com" domain. Upon investigating, the IT team noticed unusual activity related to "serviceA.company.com" in the server access logs, including successful HTTP 200 responses from several requests. A suspicious HTTPS GET request, `GET /explicit-content.html HTTP/1.1`, was also recorded.

Running `dig +short serviceA.company.com` returned IP address 198.51.100.1. Cross-checking this information with the company's DNS records revealed:
 image
Based on the details provided, identify the probable cause for the unexpected increase in organic traffic:
A: The company failed to delete the DNS "A" record for "serviceB.company.com" before migration on vendor A.
B: The company failed to delete the DNS "A" record for "serviceA.company.com" after migration.
C: The company did not configure DNS record for webapp.company.com properly on Vendor B's platform.
D: The DNS configuration for serviceB.company.com is incorrect post migration

Medium

Mac address and IP on router hop
Routers
Switches
Try practice test
Refer to the following exhibit:
 image
Host A is sending a packet to Host B. 

1. What is the source and destination MAC address at point PA?
2. What is the source and destination IP address at point PB?
// Option A
PA: source MAC - Mac-A
PA: destination MAC - Mac-B
PB: source IP - 192.168.1.1
PB: destination IP - 192.168.3.1

// Option B
PA: source MAC - Mac-A
PA: destination MAC - Mac-RA
PB: source IP - 192.168.3.3
PB: destination IP - 192.168.3.1

// Option C
PA: source MAC - Mac-A
PA: destination MAC - Mac-B
PB: source IP - 192.168.3.3
PB: destination IP - 192.168.3.1

// Option D
PA: source MAC - Mac-A
PA: destination MAC - Mac-RA
PB: source IP - 192.168.1.1
PB: destination IP - 192.168.3.1

Easy

MX Record, DMARC and Email Authentication
DNS
MX Records
DMARC
SPF
DKIM
Try practice test
You work as a network administrator for a company, "example.com", that recently started experiencing issues with email spoofing. To mitigate the problem, you decide to implement DMARC (Domain-based Message Authentication, Reporting & Conformance) in addition to existing SPF (Sender Policy Framework) and DKIM (DomainKeys Identified Mail) records.

Your current DNS records for example.com include the following:

- MX 10 mail.example.com (IP address 203.0.113.10)
- TXT "v=spf1 ip4:203.0.113.10 -all"
- TXT "v=DKIM1; k=rsa; p=public-key-here"

You add the following DMARC record:

- TXT "_dmarc.example.com" "v=DMARC1; p=quarantine; pct=100; rua=mailto:report@example.com"

After implementing the DMARC record, an external mail server sends an email to your domain. The email passes the SPF and DKIM checks but fails the DMARC check.

What will likely happen to the email?
A: The email will be accepted and delivered to the recipient's inbox.
B: The email will be rejected and returned to the sender as undeliverable.
C: The email might be delivered to the recipient's spam or junk folder.
D: The email will be accepted, but a report will be sent to the sender.
E: The email will be silently discarded, and the sender will not be notified.

Medium

Remote network resources
Gateway
Routing protocols
Try practice test
Review the following exhibit:
 image
Angelina noticed that the computers on 192.168.10.0/24 network can ping their default gateway. But they found that these computers cannot connect to any remote network resources. Which of the following is the most likely reason for this?

Medium

SSL Certificate Expiry
SSL/TLS
Network Security
Try practice test
You are a network administrator for an e-commerce company. The company's online store allows customers to browse products and make purchases securely over the internet. The online store uses SSL/TLS for secure communication. You receive reports that some customers are seeing a security warning in their web browsers when trying to access the online store. Upon investigation, you discover the following information:

- The SSL certificate used by the online store's web server is valid for one year and is due to expire in two days.
- The web server is configured to automatically redirect HTTP traffic to HTTPS.
- The SSL certificate was issued by a trusted certificate authority (CA), and all major web browsers have the CA's root certificate in their trusted certificate stores.
- The SSL certificate includes the correct domain name for the online store.

Given the above information, which of the following steps should be taken to resolve the issue and prevent customers from seeing the security warning?
A: Extend the validity of the current SSL certificate by one year.
B: Obtain a new SSL certificate from the same CA and install it on the web server before the current certificate expires.
C: Remove the automatic redirect from HTTP to HTTPS on the web server.
D: Ask customers to ignore the security warning and proceed to the online store.
E: Replace the SSL certificate with a self-signed certificate.
🧐 Question🔧 Skill

Medium

Database testcase
Regression Testing

2 mins

Testing
Try practice test

Medium

Decision Table

3 mins

Testing
Try practice test

Easy

Cart Checkout
Incident Report

2 mins

Testing
Try practice test

Medium

Cookie Security Analysis
Web Application Security
HTTP Cookies
Cross-Domain Communication

2 mins

Cyber Security
Try practice test

Medium

Security Incident
Log Analysis

2 mins

Cyber Security
Try practice test

Medium

Network Traffic Anomaly
Network Traffic Analysis
Network Protocols

2 mins

Cyber Security
Try practice test

Medium

SQL Log Analysis
SQL Injection
Log Analysis

2 mins

Cyber Security
Try practice test

Medium

Misappropriation Post-Migration
DNS Management
Infrastructure Migration
Subdomain Hijacking

3 mins

Cyber Security
Try practice test

Medium

Mac address and IP on router hop
Routers
Switches

2 mins

Computer Networks
Try practice test

Easy

MX Record, DMARC and Email Authentication
DNS
MX Records
DMARC
SPF
DKIM

2 mins

Computer Networks
Try practice test

Medium

Remote network resources
Gateway
Routing protocols

3 mins

Computer Networks
Try practice test

Medium

SSL Certificate Expiry
SSL/TLS
Network Security

2 mins

Computer Networks
Try practice test
🧐 Question🔧 Skill💪 Difficulty⌛ Time
Database testcase
Regression Testing
Testing
Medium2 mins
Try practice test
Decision Table
Testing
Medium3 mins
Try practice test
Cart Checkout
Incident Report
Testing
Easy2 mins
Try practice test
Cookie Security Analysis
Web Application Security
HTTP Cookies
Cross-Domain Communication
Cyber Security
Medium2 mins
Try practice test
Security Incident
Log Analysis
Cyber Security
Medium2 mins
Try practice test
Network Traffic Anomaly
Network Traffic Analysis
Network Protocols
Cyber Security
Medium2 mins
Try practice test
SQL Log Analysis
SQL Injection
Log Analysis
Cyber Security
Medium2 mins
Try practice test
Misappropriation Post-Migration
DNS Management
Infrastructure Migration
Subdomain Hijacking
Cyber Security
Medium3 mins
Try practice test
Mac address and IP on router hop
Routers
Switches
Computer Networks
Medium2 mins
Try practice test
MX Record, DMARC and Email Authentication
DNS
MX Records
DMARC
SPF
DKIM
Computer Networks
Easy2 mins
Try practice test
Remote network resources
Gateway
Routing protocols
Computer Networks
Medium3 mins
Try practice test
SSL Certificate Expiry
SSL/TLS
Network Security
Computer Networks
Medium2 mins
Try practice test
Reason #4

1200+ customers in 75 countries

customers in 75 countries
Brandon

Con Adaface, pudimos optimizar nuestro proceso de selección inicial en más de un 75 %, liberando un tiempo precioso tanto para los gerentes de contratación como para nuestro equipo de adquisición de talentos.


Brandon Lee, jefe de personas, Love, Bonito

Try practice test
Reason #5

Designed for elimination, not selection

The most important thing while implementing the pre-employment Prueba en línea de OWASP in your hiring process is that it is an elimination tool, not a selection tool. In other words: you want to use the test to eliminate the candidates who do poorly on the test, not to select the candidates who come out at the top. While they are super valuable, pre-employment tests do not paint the entire picture of a candidate’s abilities, knowledge, and motivations. Multiple easy questions are more predictive of a candidate's ability than fewer hard questions. Harder questions are often "trick" based questions, which do not provide any meaningful signal about the candidate's skillset.

Science behind Adaface tests
Reason #6

1 click candidate invites

Email invites: You can send candidates an email invite to the Prueba en línea de OWASP from your dashboard by entering their email address.

Public link: You can create a public link for each test that you can share with candidates.

API or integrations: You can invite candidates directly from your ATS by using our pre-built integrations with popular ATS systems or building a custom integration with your in-house ATS.

invite candidates
Reason #7

Detailed scorecards & benchmarks

Ver cuadro de mando de muestra
Try practice test
Reason #8

High completion rate

Adaface tests are conversational, low-stress, and take just 25-40 mins to complete.

This is why Adaface has the highest test-completion rate (86%), which is more than 2x better than traditional assessments.

test completion rate
Reason #9

Advanced Proctoring


Learn more

About the OWASP Assessment Test

Why you should use Pre-employment OWASP Online Test?

The Prueba en línea de OWASP makes use of scenario-based questions to test for on-the-job skills as opposed to theoretical knowledge, ensuring that candidates who do well on this screening test have the relavant skills. The questions are designed to covered following on-the-job aspects:

  • Prueba de vulnerabilidades de inyección en aplicaciones web
  • Comprensión e implementación de mecanismos de autenticación seguros
  • Identificar y resolver problemas relacionados con la exposición a los datos confidenciales
  • Detección y mitigación de ataques de entidad externa XML (xxe)
  • Diseño e implementación de fuertes medidas de control de acceso
  • Abordar las configuraciones erróneas de seguridad común para garantizar la seguridad de la aplicación
  • Prevención de ataques de secuencias de comandos de sitios cruzados (XSS) en aplicaciones web
  • Manejo de la deserialización segura de los datos para evitar la explotación
  • Identificar y abordar las vulnerabilidades derivadas del uso de componentes con defectos de seguridad conocidos
  • Implementación de suficiente registro y monitoreo para una respuesta de incidentes efectiva

Once the test is sent to a candidate, the candidate receives a link in email to take the test. For each candidate, you will receive a detailed report with skills breakdown and benchmarks to shortlist the top candidates from your pool.

What topics are covered in the OWASP Online Test?

  • se refiere a una vulnerabilidad donde los datos no confiables se incorporan a un comando o consulta, lo que permite a un atacante manipular la ejecución del programa. Esta habilidad debe medirse en la prueba para evaluar la capacidad de los candidatos para prevenir y detectar ataques de inyección, lo que puede conducir a un acceso no autorizado, infracciones de datos y compromisos del sistema. > La autenticación rota se refiere a vulnerabilidades que surgen de la implementación deficiente de los mecanismos de autenticación y gestión de sesiones. Puede dar lugar a acceso no autorizado, robo de identidad y exposición de información confidencial del usuario. La medición de esta habilidad en la prueba ayuda a evaluar la comprensión de los candidatos de las prácticas de autenticación seguras y su capacidad para identificar y abordar fallas de autenticación. La información confidencial, como las contraseñas o los detalles de la tarjeta de crédito, está expuesta debido a los controles de seguridad mal implementados. Esta habilidad se mide en la prueba para evaluar el conocimiento de los candidatos de las prácticas seguras de manejo de datos y su capacidad para identificar y mitigar vulnerabilidades que podrían conducir a violaciones de datos y violaciones de privacidad. /H4> <p> Las entidades externas XML (xxe) es una vulnerabilidad que ocurre cuando un analizador XML está configurado inseguamente y permite definir y procesar entidades externas. Esto se puede explotar para leer archivos confidenciales, realizar solicitudes del lado del servidor o lanzar ataques de denegación de servicio. La medición de esta habilidad en la prueba ayuda a evaluar la comprensión de los candidatos sobre el procesamiento de XML seguro y su capacidad para detectar y prevenir las vulnerabilidades XXE.

  • Control de acceso roto

    El control de acceso roto se refiere a debilidades en el acceso Mecanismos de control que permiten a los usuarios no autorizados obtener privilegios elevados o acceder a recursos confidenciales. La medición de esta habilidad en la prueba ayuda a evaluar la comprensión de los candidatos de los principios de control de acceso y su capacidad para identificar y mitigar las vulnerabilidades de control de acceso para evitar acciones no autorizadas y exposición de datos. La configuración errónea se refiere a la configuración insegura y los valores predeterminados que pueden dejar sistemas y aplicaciones vulnerables a los ataques. Esta habilidad se mide en la prueba para evaluar el conocimiento de los candidatos sobre las prácticas de configuración seguras y su capacidad para identificar y rectificar configuraciones erróneas que podrían conducir a infracciones de seguridad y acceso no autorizado. H4> <p> Scripting de sitios cruzados (XSS) se refiere a una vulnerabilidad que ocurre cuando los scripts maliciosos se inyectan en páginas web vistas por otros usuarios. Esto puede conducir al robo de información confidencial, secuestro de sesiones y desfiguración de sitios web. La medición de esta habilidad en la prueba ayuda a evaluar la comprensión de los candidatos de las vulnerabilidades de XSS, su capacidad para identificar y mitigar los ataques XSS, y su conocimiento de las prácticas de codificación seguras.

  • Deserialización insegura

    Deserialización insegura se refiere a las vulnerabilidades que surgen cuando los datos no confiables están deserializados sin la validación y desinfección adecuadas. La explotación de esta vulnerabilidad puede dar lugar a la ejecución de código remoto, al manipular el estado del objeto o los ataques de denegación de servicio. La medición de esta habilidad en la prueba ayuda a evaluar la comprensión de los candidatos de las prácticas seguras de deserialización y su capacidad para detectar y prevenir vulnerabilidades de deserialización inseguros.

  • utilizando componentes con vulnerabilidades conocidas

    Utilizando componentes con vulnerabilidades conocidas se refiere al uso de bibliotecas, marcos o complementos de terceros anticuados o vulnerables que pueden introducir debilidades de seguridad en una aplicación. La medición de esta habilidad en la prueba ayuda a evaluar la conciencia de los candidatos sobre los riesgos asociados con el uso de tales componentes y su capacidad para identificar y mitigar las vulnerabilidades derivadas del uso de componentes con vulnerabilidades conocidas.

  • Insuficiente registro y monitoreo

    El registro y el monitoreo insuficientes se refieren a la ausencia o la insuficiencia de los mecanismos de registro y monitoreo, que pueden impedir la detección y respuesta oportunas a los incidentes de seguridad. La medición de esta habilidad en la prueba ayuda a evaluar la comprensión de los candidatos sobre la importancia del registro y el monitoreo efectivos, y su capacidad para evaluar e implementar medidas de registro y monitoreo apropiadas para detectar y responder a eventos de seguridad.

  • Full list of covered topics

    The actual topics of the questions in the final test will depend on your job description and requirements. However, here's a list of topics you can expect the questions for Prueba en línea de OWASP to be based on.

    Inyección
    Inyección SQL
    Scripting de sitios cruzados (XSS)
    Falsificación de solicitud de sitio cruzado (CSRF)
    Falsificación de solicitud del lado del servidor (SSRF)
    Entidades externas XML (xxe)
    Autenticación rota
    Pastel de contraseña
    Autenticación multifactor (MFA)
    Gestión de sesiones
    Exposición de datos confidencial
    Encriptación
    Enmascaramiento de datos
    Control de acceso
    Control de acceso basado en roles (RBAC)
    Escalada de privilegios
    Configuración errónea de seguridad
    Configuración segura
    Manejo de errores
    Estándares de codificación seguros
    Política de seguridad de contenido (CSP)
    Redes de entrega de contenido (CDN)
    Compartir recursos de origen cruzado (CORS)
    Referencias de objetos directos inseguros (IDOR)
    Validación del lado del servidor
    Validación del lado del cliente
    Tokens web JSON (JWT)
    Carga de archivo seguro
    Inyección del encabezado del host
    Clickjacking
    Asegurar cookies
    Encabezados de seguridad HTTP
    Suplantación de contenido
    Deserialización insegura
    Uso de componentes con vulnerabilidades conocidas
    Abra el proyecto de seguridad de aplicaciones web (OWASP)
    OWASP TOP 10
    Guía de prueba de OWASP
    Owasp Zap (proxy de ataque Zed)
    Firewalls de aplicaciones web (WAF)
    Ciclo de vida de desarrollo de software seguro (SDLC)
    Modelado de amenazas
    Revisión de código seguro
    Pruebas de penetración
    Respuesta a incidentes de seguridad
    Escaneo de vulnerabilidad
    Análisis de registro
    Información de seguridad y gestión de eventos (SIEM)
    Monitoreo del tráfico de red
    Sistema de detección de intrusos (IDS)
    Sistema de prevención de intrusiones (IPS)
    Capacitación sobre concientización sobre seguridad
    Marcos de desarrollo seguros
    Bibliotecas seguras de terceros
Try practice test

What roles can I use the OWASP Online Test for?

  • Analista de seguridad
  • Probador de penetración
  • Administrador de sistema
  • Ingeniero de redes
  • It Auditor
  • Consultor de seguridad
  • Gerente de TI
  • Administrador de riesgos

How is the OWASP Online Test customized for senior candidates?

For intermediate/ experienced candidates, we customize the assessment questions to include advanced topics and increase the difficulty level of the questions. This might include adding questions on topics like

  • Realizar pruebas de seguridad integrales en aplicaciones web
  • Analizar y asegurar la infraestructura de red para prevenir los ataques cibernéticos
  • Comprensión e implementación de protocolos seguros y algoritmos de cifrado
  • Configuración y mantenimiento de firewalls y sistemas de detección de intrusos
  • Monitoreo y mitigación de amenazas a las redes informáticas
  • Implementación de protocolos de red inalámbricos seguros y controles de acceso
  • Solución de problemas de conectividad de red y problemas de rendimiento
  • Comprender y abordar las vulnerabilidades en los protocolos de red
  • Asegurar la infraestructura y los servicios en la nube de los riesgos potenciales
  • Diseño e implementación de planes de recuperación ante desastres para infraestructura de red
Singapore government logo

Los gerentes de contratación sintieron que a través de las preguntas técnicas que hicieron durante las entrevistas del panel, pudieron decir qué candidatos tenían mejores puntajes y diferenciarse de aquellos que no obtuvieron tan buenos puntajes. Ellos son altamente satisfecho con la calidad de los candidatos preseleccionados con la selección de Adaface.


85%
Reducción en el tiempo de detección

OWASP Hiring Test Preguntas frecuentes

¿Puedo combinar múltiples habilidades en una evaluación personalizada?

Si, absolutamente. Las evaluaciones personalizadas se configuran en función de la descripción de su trabajo e incluirán preguntas sobre todas las habilidades imprescindibles que especifique.

¿Tiene alguna característica anti-trato o procuración en su lugar?

Tenemos las siguientes características anti-trate en su lugar:

  • Preguntas no postradas
  • Procuración de IP
  • Procedor web
  • Procedores de cámara web
  • Detección de plagio
  • navegador seguro

Lea más sobre las funciones de procuración.

¿Cómo interpreto los puntajes de las pruebas?

Lo principal a tener en cuenta es que una evaluación es una herramienta de eliminación, no una herramienta de selección. Una evaluación de habilidades está optimizada para ayudarlo a eliminar a los candidatos que no están técnicamente calificados para el rol, no está optimizado para ayudarlo a encontrar el mejor candidato para el papel. Por lo tanto, la forma ideal de usar una evaluación es decidir un puntaje umbral (generalmente del 55%, lo ayudamos a comparar) e invitar a todos los candidatos que obtienen un puntaje por encima del umbral para las próximas rondas de la entrevista.

¿Para qué nivel de experiencia puedo usar esta prueba?

Cada evaluación de AdaFace está personalizada para su descripción de trabajo/ persona candidata ideal (nuestros expertos en la materia elegirán las preguntas correctas para su evaluación de nuestra biblioteca de más de 10000 preguntas). Esta evaluación se puede personalizar para cualquier nivel de experiencia.

¿Cada candidato tiene las mismas preguntas?

Sí, te hace mucho más fácil comparar los candidatos. Las opciones para las preguntas de MCQ y el orden de las preguntas son aleatorizados. Tenemos características anti-trato/procuración en su lugar. En nuestro plan empresarial, también tenemos la opción de crear múltiples versiones de la misma evaluación con cuestiones de niveles de dificultad similares.

Soy candidato. ¿Puedo probar una prueba de práctica?

No. Desafortunadamente, no apoyamos las pruebas de práctica en este momento. Sin embargo, puede usar nuestras preguntas de muestra para la práctica.

¿Cuál es el costo de usar esta prueba?

Puede consultar nuestros planes de precios.

¿Puedo obtener una prueba gratuita?

Sí, puede registrarse gratis y previsualice esta prueba.

Me acabo de mudar a un plan pagado. ¿Cómo puedo solicitar una evaluación personalizada?

Aquí hay una guía rápida sobre cómo solicitar una evaluación personalizada en Adaface.

customers across world
Join 1200+ companies in 75+ countries.
Pruebe la herramienta de evaluación de habilidades más amigables para los candidatos hoy en día.
g2 badges
Ready to use the Adaface Prueba en línea de OWASP?
Ready to use the Adaface Prueba en línea de OWASP?
habla con nosotros
ada
Ada
● Online
✖️