Search test library by skills or roles
⌘ K

About the test:

Le test en ligne OWASP évalue la compréhension d'un candidat des 10 meilleures vulnérabilités et risques dans la sécurité des applications Web. Il couvre des sujets comme l'injection, l'authentification brisée, l'exposition sensible aux données, etc. Le test évalue les connaissances à travers des questions à choix multiples offrant des informations sur la capacité d'un candidat à identifier et à atténuer ces vulnérabilités de sécurité.

Covered skills:

  • Injection
  • Exposition aux données sensibles
  • Contrôle d'accès cassé
  • Script inter-sites (XSS)
  • Utilisation de composants avec des vulnérabilités connues
  • Authentification cassée
  • Entités externes XML (XXE)
  • Merfection de sécurité
  • Désérialisation peu sûre
  • Journalisation et surveillance insuffisantes

9 reasons why
9 reasons why

Adaface OWASP Test is the most accurate way to shortlist Analyste de la sécurités



Reason #1

Tests for on-the-job skills

The OWASP Online Test helps recruiters and hiring managers identify qualified candidates from a pool of resumes, and helps in taking objective hiring decisions. It reduces the administrative overhead of interviewing too many candidates and saves time by filtering out unqualified candidates at the first step of the hiring process.

The test screens for the following skills that hiring managers look for in candidates:

  • Capable d'identifier et d'exploiter efficacement les vulnérabilités d'injection
  • Bien informé dans les meilleures pratiques pour l'authentification et la prévention de l'authentification brisée
  • Compréhension de la manipulation sécurisée et de la protection des données sensibles
  • Familiarité avec les entités externes XML (XXE) et comment empêcher les attaques
  • Compétent dans la mise en œuvre et la maintenance des contrôles d'accès sécurisés
  • Capacité à identifier et à résoudre les erreurs de sécurité de la sécurité
  • Bien informé de prévenir et d'atténuer les attaques de scripts de site croisé (XSS)
  • Compréhension de la désérialisation et de la prévention sécurisées de la désérialisation sans sécurité
  • Conscience des composants avec des vulnérabilités connues et comment les gérer
  • Comprendre l'importance de l'exploitation et de la surveillance suffisantes et efficaces
Reason #2

No trick questions

no trick questions

Traditional assessment tools use trick questions and puzzles for the screening, which creates a lot of frustration among candidates about having to go through irrelevant screening assessments.

View sample questions

The main reason we started Adaface is that traditional pre-employment assessment platforms are not a fair way for companies to evaluate candidates. At Adaface, our mission is to help companies find great candidates by assessing on-the-job skills required for a role.

Why we started Adaface
Reason #3

Non-googleable questions

We have a very high focus on the quality of questions that test for on-the-job skills. Every question is non-googleable and we have a very high bar for the level of subject matter experts we onboard to create these questions. We have crawlers to check if any of the questions are leaked online. If/ when a question gets leaked, we get an alert. We change the question for you & let you know.

How we design questions

Ce ne sont qu'un petit échantillon de notre bibliothèque de plus de 10 000 questions. Les questions réelles à ce sujet Test en ligne OWASP ne sera pas googleable.

🧐 Question

Medium

Database testcase
Regression Testing
Solve
Adaface is developing a new database system called “Helen”. The tester at Adaface developed the following testcase for regression testing:
1. Open Helen
2. Open “Students” database
3. Enter data for “Sid”
4. Set checkpoint
5. Store “Sid” data in “Students” 
6. Restart Helen
7. Read “Sid” data from “Students”
8. Compare checkpoint with the contents
When the tester ran the testcase the first time, it worked as expected. Pick the correct statements:

A: When the test case is ran the second time, the data entry for “Sid” already exists in the database. 
B: When the test case is ran the second time, it performs exactly as it did the first time
C: The testcase is a good example for regression testing “Helen”
D: The testcase is not a good example for regression testing “Helen” since the system behaves differently when the testcase is ran the second time

Medium

Decision Table
Solve
Check the following decision table:
 image
What are the expected actions for following testcases?

I: Joey's age is 22. He is a smoker residing in India

II: Jennifer's age is 62. She is a non-smoker not residing in India

A) I - Insure, 10% discount. II - Insure, no discount
B) I - Don't insure. II - Don't insure
C) I - Insure, no discount. II - Don't insure
D) I - Insure, no discount. II - Insure, 10% discount

Easy

Cart Checkout
Incident Report
Solve
Review the following incident report written QA team of LWB, Little White Book (an e-commerce app):
1. Place any items in the cart (Say “Nike FST Men”).
2. Place any other (different) item in the shopping cart (Say “Nike Air Max”).
3. Remove “Nike FST Men” from the shopping cart, but leave “Nike Air Max” in the cart.
4. Click on “Check out” button.
5. Expect the app to display the check out screen, instead ‘No items in the shopping cart. Click continue to go back to shopping.’ error message is shown as a popup.
6. Click “Continue”.
7. Expect the app to go to shopping screen to add/remove items from the cart. Instead the app crashes. 
8. The error in steps 5 and 7 occurred in every attempt of 5 attempts (1 2 3 4 and 6).
Which of the following information is missing from the incident report?

Medium

Cookie Security Analysis
Web Application Security
HTTP Cookies
Cross-Domain Communication
Solve
You are a cybersecurity officer and a new third-party payment gateway is integrated into your company's e-commerce website. The payment gateway API is hosted on a different domain (pay-gateway.com) than your e-commerce site (my-ecommerce.com). You receive some reports that users are unable to complete their transactions intermittently. 

You obtain the following set of HTTP cookies from an affected user:

1. user_session=1; Domain=my-ecommerce.com; Path=/; Secure; HttpOnly
2. payment_session=xyz123; Domain=pay-gateway.com; Path=/; Secure; HttpOnly
3. cart_id=abcd1234; Domain=my-ecommerce.com; Path=/; Secure
4. csrf_token=efgh5678; Domain=my-ecommerce.com; Path=/; Secure
5. currency=USD; Domain=my-ecommerce.com; Path=/;
6. same_site_test=1; Domain=my-ecommerce.com; Path=/; Secure; SameSite=None
7. payment_verification=; Domain=my-ecommerce.com; Path=/; Secure; HttpOnly

Which of the following configuration modifications would likely solve the intermittent transaction failure issue?
A: Set SameSite=Strict attribute on all cookies.
B: Set "SameSite=None; Secure" attribute on the payment_session cookie.
C: Change the Domain attribute of payment_session cookie to my-ecommerce.com.
D: Set HttpOnly attribute on cart_id and csrf_token cookies.
E: Remove Secure attribute from user_session cookie.

Medium

Security Incident
Log Analysis
Solve
You are the security analyst for a company and are currently investigating a security incident. You found the following log entries in your HTTP server logs, which appear to be linked to the incident:

1. 192.0.2.4 - - [24/May/2023:13:15:30 +0000] "GET /wp-login.php HTTP/1.1" 200 167 "-" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; yie8)"
2. 192.0.2.4 - - [24/May/2023:13:15:31 +0000] "POST /wp-login.php HTTP/1.1" 302 152 "http://www.example.com/wp-login.php" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; yie8)"
3. 192.0.2.4 - - [24/May/2023:13:15:32 +0000] "GET /wp-admin/install.php HTTP/1.1" 200 125 "http://www.example.com/wp-admin/" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; yie8)"

Based on this information, which of the following statements are correct?
A: The attacker was unable to compromise the Wordpress login page but was successful in accessing the installation page.
B: The attacker attempted to login to a Wordpress site and, despite the login failing, was able to access the Wordpress installation page.
C: The attacker was attempting a dictionary attack on the Wordpress site and accessed the Wordpress installation page.
D: The logs indicate that the attacker was able to compromise the Wordpress login and directly access the installation page.
E: The attacker attempted to login to a Wordpress site, succeeded, and then tried to access the Wordpress installation page.

Medium

Network Traffic Anomaly
Network Traffic Analysis
Network Protocols
Solve
You are a cybersecurity engineer working on a network traffic analysis case. You have been given the following set of observations from network logs of the past 24 hours:

- Observation 1: 1,000,000 DNS requests were recorded, 50% more than the usual daily traffic.
- Observation 2: 85% of these DNS requests have the same subdomain but different domain names.
- Observation 3: For each of these DNS requests, an HTTP POST request follows immediately.
- Observation 4: No other significant anomalies were detected in the system logs.

Given these observations, what would you suspect is happening?
A: The network is experiencing a DNS amplification attack
B: There is a misconfiguration in the DNS settings
C: The system is the source of a SYN flood attack
D: A fast-flux DNS network is in operation
E: The system is infected with a DNS tunneling based malware

Medium

SQL Log Analysis
SQL Injection
Log Analysis
Solve
You are investigating a possible SQL injection attack on your company's web application. You found the following entries in the HTTP server logs:

Note that each log line contains the following information:

IP Address - Timestamp - Request URI - Request Status - Response Size
 image
Based on the log entries, which of the following statements are correct?
A: The attacker logged in successfully but failed to execute the SQL injection.
B: The attacker failed in the SQL injection attack.
C: The attacker failed to login but successfully accessed the admin page.
D: The attacker performed a successful SQL injection attack that dumped all product information.
E: The attacker was unsuccessful in both the SQL injection attack and the login attempt.

Medium

Misappropriation Post-Migration
DNS Management
Infrastructure Migration
Subdomain Hijacking
Solve
A software company decided to move some of their web services from one cloud provider (Vendor A) to another (Vendor B) for better cost optimization. Initially, their main web application "webapp.company.com" was hosted at IP 192.0.2.1 on Vendor A's infrastructure. As part of this transition, it was moved to IP 203.0.113.1 on Vendor B's setup. Subsequently, a secondary web service previously hosted on "serviceA.company.com" at IP 192.0.2.2 (Vendor A), was migrated and re-hosted at "serviceB.company.com" at IP 203.0.113.2 (Vendor B).

A month post-migration, the SEO team reported an unexpected spike in organic traffic to the "company.com" domain. Upon investigating, the IT team noticed unusual activity related to "serviceA.company.com" in the server access logs, including successful HTTP 200 responses from several requests. A suspicious HTTPS GET request, `GET /explicit-content.html HTTP/1.1`, was also recorded.

Running `dig +short serviceA.company.com` returned IP address 198.51.100.1. Cross-checking this information with the company's DNS records revealed:
 image
Based on the details provided, identify the probable cause for the unexpected increase in organic traffic:
A: The company failed to delete the DNS "A" record for "serviceB.company.com" before migration on vendor A.
B: The company failed to delete the DNS "A" record for "serviceA.company.com" after migration.
C: The company did not configure DNS record for webapp.company.com properly on Vendor B's platform.
D: The DNS configuration for serviceB.company.com is incorrect post migration

Medium

Mac address and IP on router hop
Routers
Switches
Solve
Refer to the following exhibit:
 image
Host A is sending a packet to Host B. 

1. What is the source and destination MAC address at point PA?
2. What is the source and destination IP address at point PB?
// Option A
PA: source MAC - Mac-A
PA: destination MAC - Mac-B
PB: source IP - 192.168.1.1
PB: destination IP - 192.168.3.1

// Option B
PA: source MAC - Mac-A
PA: destination MAC - Mac-RA
PB: source IP - 192.168.3.3
PB: destination IP - 192.168.3.1

// Option C
PA: source MAC - Mac-A
PA: destination MAC - Mac-B
PB: source IP - 192.168.3.3
PB: destination IP - 192.168.3.1

// Option D
PA: source MAC - Mac-A
PA: destination MAC - Mac-RA
PB: source IP - 192.168.1.1
PB: destination IP - 192.168.3.1

Easy

MX Record, DMARC and Email Authentication
DNS
MX Records
DMARC
SPF
DKIM
Solve
You work as a network administrator for a company, "example.com", that recently started experiencing issues with email spoofing. To mitigate the problem, you decide to implement DMARC (Domain-based Message Authentication, Reporting & Conformance) in addition to existing SPF (Sender Policy Framework) and DKIM (DomainKeys Identified Mail) records.

Your current DNS records for example.com include the following:

- MX 10 mail.example.com (IP address 203.0.113.10)
- TXT "v=spf1 ip4:203.0.113.10 -all"
- TXT "v=DKIM1; k=rsa; p=public-key-here"

You add the following DMARC record:

- TXT "_dmarc.example.com" "v=DMARC1; p=quarantine; pct=100; rua=mailto:report@example.com"

After implementing the DMARC record, an external mail server sends an email to your domain. The email passes the SPF and DKIM checks but fails the DMARC check.

What will likely happen to the email?
A: The email will be accepted and delivered to the recipient's inbox.
B: The email will be rejected and returned to the sender as undeliverable.
C: The email might be delivered to the recipient's spam or junk folder.
D: The email will be accepted, but a report will be sent to the sender.
E: The email will be silently discarded, and the sender will not be notified.

Medium

Remote network resources
Gateway
Routing protocols
Solve
Review the following exhibit:
 image
Angelina noticed that the computers on 192.168.10.0/24 network can ping their default gateway. But they found that these computers cannot connect to any remote network resources. Which of the following is the most likely reason for this?

Medium

SSL Certificate Expiry
SSL/TLS
Network Security
Solve
You are a network administrator for an e-commerce company. The company's online store allows customers to browse products and make purchases securely over the internet. The online store uses SSL/TLS for secure communication. You receive reports that some customers are seeing a security warning in their web browsers when trying to access the online store. Upon investigation, you discover the following information:

- The SSL certificate used by the online store's web server is valid for one year and is due to expire in two days.
- The web server is configured to automatically redirect HTTP traffic to HTTPS.
- The SSL certificate was issued by a trusted certificate authority (CA), and all major web browsers have the CA's root certificate in their trusted certificate stores.
- The SSL certificate includes the correct domain name for the online store.

Given the above information, which of the following steps should be taken to resolve the issue and prevent customers from seeing the security warning?
A: Extend the validity of the current SSL certificate by one year.
B: Obtain a new SSL certificate from the same CA and install it on the web server before the current certificate expires.
C: Remove the automatic redirect from HTTP to HTTPS on the web server.
D: Ask customers to ignore the security warning and proceed to the online store.
E: Replace the SSL certificate with a self-signed certificate.
🧐 Question🔧 Skill

Medium

Database testcase
Regression Testing

2 mins

Testing
Solve

Medium

Decision Table

3 mins

Testing
Solve

Easy

Cart Checkout
Incident Report

2 mins

Testing
Solve

Medium

Cookie Security Analysis
Web Application Security
HTTP Cookies
Cross-Domain Communication

2 mins

Cyber Security
Solve

Medium

Security Incident
Log Analysis

2 mins

Cyber Security
Solve

Medium

Network Traffic Anomaly
Network Traffic Analysis
Network Protocols

2 mins

Cyber Security
Solve

Medium

SQL Log Analysis
SQL Injection
Log Analysis

2 mins

Cyber Security
Solve

Medium

Misappropriation Post-Migration
DNS Management
Infrastructure Migration
Subdomain Hijacking

3 mins

Cyber Security
Solve

Medium

Mac address and IP on router hop
Routers
Switches

2 mins

Computer Networks
Solve

Easy

MX Record, DMARC and Email Authentication
DNS
MX Records
DMARC
SPF
DKIM

2 mins

Computer Networks
Solve

Medium

Remote network resources
Gateway
Routing protocols

3 mins

Computer Networks
Solve

Medium

SSL Certificate Expiry
SSL/TLS
Network Security

2 mins

Computer Networks
Solve
🧐 Question🔧 Skill💪 Difficulty⌛ Time
Database testcase
Regression Testing
Testing
Medium2 mins
Solve
Decision Table
Testing
Medium3 mins
Solve
Cart Checkout
Incident Report
Testing
Easy2 mins
Solve
Cookie Security Analysis
Web Application Security
HTTP Cookies
Cross-Domain Communication
Cyber Security
Medium2 mins
Solve
Security Incident
Log Analysis
Cyber Security
Medium2 mins
Solve
Network Traffic Anomaly
Network Traffic Analysis
Network Protocols
Cyber Security
Medium2 mins
Solve
SQL Log Analysis
SQL Injection
Log Analysis
Cyber Security
Medium2 mins
Solve
Misappropriation Post-Migration
DNS Management
Infrastructure Migration
Subdomain Hijacking
Cyber Security
Medium3 mins
Solve
Mac address and IP on router hop
Routers
Switches
Computer Networks
Medium2 mins
Solve
MX Record, DMARC and Email Authentication
DNS
MX Records
DMARC
SPF
DKIM
Computer Networks
Easy2 mins
Solve
Remote network resources
Gateway
Routing protocols
Computer Networks
Medium3 mins
Solve
SSL Certificate Expiry
SSL/TLS
Network Security
Computer Networks
Medium2 mins
Solve
Reason #4

1200+ customers in 75 countries

customers in 75 countries
Brandon

Avec Adaface, nous avons pu optimiser notre processus de sélection initiale de plus de 75 %, libérant ainsi un temps précieux tant pour les responsables du recrutement que pour notre équipe d'acquisition de talents !


Brandon Lee, Chef du personnel, Love, Bonito

Reason #5

Designed for elimination, not selection

The most important thing while implementing the pre-employment Test en ligne OWASP in your hiring process is that it is an elimination tool, not a selection tool. In other words: you want to use the test to eliminate the candidates who do poorly on the test, not to select the candidates who come out at the top. While they are super valuable, pre-employment tests do not paint the entire picture of a candidate’s abilities, knowledge, and motivations. Multiple easy questions are more predictive of a candidate's ability than fewer hard questions. Harder questions are often "trick" based questions, which do not provide any meaningful signal about the candidate's skillset.

Science behind Adaface tests
Reason #6

1 click candidate invites

Email invites: You can send candidates an email invite to the Test en ligne OWASP from your dashboard by entering their email address.

Public link: You can create a public link for each test that you can share with candidates.

API or integrations: You can invite candidates directly from your ATS by using our pre-built integrations with popular ATS systems or building a custom integration with your in-house ATS.

invite candidates
Reason #7

Detailed scorecards & benchmarks

Voir l'échantillon
Reason #8

High completion rate

Adaface tests are conversational, low-stress, and take just 25-40 mins to complete.

This is why Adaface has the highest test-completion rate (86%), which is more than 2x better than traditional assessments.

test completion rate
Reason #9

Advanced Proctoring


Learn more

About the OWASP Assessment Test

Why you should use Pre-employment OWASP Online Test?

The Test en ligne OWASP makes use of scenario-based questions to test for on-the-job skills as opposed to theoretical knowledge, ensuring that candidates who do well on this screening test have the relavant skills. The questions are designed to covered following on-the-job aspects:

  • Test des vulnérabilités d'injection dans les applications Web
  • Comprendre et mettre en œuvre des mécanismes d'authentification sécurisés
  • Identification et résolution des problèmes liés à l'exposition aux données sensibles
  • Détection et atténuation des attaques en entités externes XML (XXE)
  • Concevoir et mettre en œuvre de solides mesures de contrôle d'accès
  • Aborder les erreurs de sécurité communes pour garantir la sécurité des applications
  • Prévenir les attaques de scripts croisés (XSS) sur les applications Web
  • Gestion de la désérialisation sécurisée des données pour éviter l'exploitation
  • Identifier et traiter les vulnérabilités résultant de l'utilisation de composants avec des défauts de sécurité connus
  • Mise en œuvre de l'exploitation forestière et de la surveillance suffisantes pour une réponse efficace sur les incidents

Once the test is sent to a candidate, the candidate receives a link in email to take the test. For each candidate, you will receive a detailed report with skills breakdown and benchmarks to shortlist the top candidates from your pool.

What topics are covered in the OWASP Online Test?

  • injection

    L'injection fait référence à une vulnérabilité où des données non fiables sont incorporées dans une commande ou une requête, permettant à un attaquant de manipuler l'exécution du programme. Cette compétence doit être mesurée dans le test pour évaluer la capacité des candidats à prévenir et à détecter les attaques d'injection, ce qui peut entraîner un accès non autorisé, des violations de données et des compromis système.

  • Authentification brisée </h4> <P > L'authentification brisée fait référence aux vulnérabilités qui découlent d'une mauvaise mise en œuvre des mécanismes d'authentification et de gestion des sessions. Il peut entraîner un accès non autorisé, un vol d'identité et une exposition d'informations utilisateur sensibles. La mesure de cette compétence dans le test aide à évaluer la compréhension des candidats des pratiques d'authentification sécurisées et de leur capacité à identifier et à aborder les défauts d'authentification. </p> <h4> Exposition sensible aux données

    L'exposition aux données sensibles fait référence aux cas où Les informations sensibles, telles que les mots de passe ou les détails de la carte de crédit, sont exposées en raison de contrôles de sécurité mal implémentés. Cette compétence est mesurée dans le test pour évaluer les connaissances des candidats sur les pratiques sécurisées de traitement des données et leur capacité à identifier et à atténuer les vulnérabilités qui pourraient entraîner des violations de données et des violations de la confidentialité.

  • Entités externes XML (XXE) < / h4> <p> Les entités externes XML (XXE) sont une vulnérabilité qui se produit lorsqu'un analyseur XML est configuré de manière insécurité et permet de définir et de traiter les entités externes. Cela peut être exploité pour lire des fichiers sensibles, effectuer des demandes côté serveur ou lancer des attaques de déni de service. La mesure de cette compétence dans le test aide à évaluer la compréhension des candidats du traitement sécurisé XML et de leur capacité à détecter et à prévenir les vulnérabilités XXE. </p> <h4> Contrôle d'accès cassé

    Le contrôle d'accès cassé fait référence aux faiblesses de l'accès à l'accès Mécanismes de contrôle qui permettent aux utilisateurs non autorisés d'obtenir des privilèges élevés ou d'accès aux ressources sensibles. La mesure de cette compétence dans le test aide à évaluer la compréhension des candidats des principes de contrôle d'accès et de leur capacité à identifier et à atténuer les vulnérabilités de contrôle d'accès pour empêcher les actions non autorisées et l'exposition aux données.

  • Merfection de sécurité

    Security La mauvaise configuration fait référence aux paramètres de configuration et aux défaillances non sécurisés qui peuvent laisser des systèmes et des applications vulnérables aux attaques. Cette compétence est mesurée dans le test pour évaluer les connaissances des candidats sur les pratiques de configuration sécurisées et leur capacité à identifier et à rectifier des erreurs de conformité qui pourraient conduire à des violations de sécurité et à un accès non autorisé.

  • Scripting inter-site (XSS) </ / H4> <p> Les scripts croisés (XSS) se réfèrent à une vulnérabilité qui se produit lorsque des scripts malveillants sont injectés dans des pages Web visualisées par d'autres utilisateurs. Cela peut conduire à un vol d'informations sensibles, à un détournement de session et à la dégradation des sites Web. La mesure de cette compétence dans le test aide à évaluer la compréhension des candidats des vulnérabilités XSS, de leur capacité à identifier et à atténuer les attaques XSS et à leur connaissance des pratiques de codage sécurisées. </p> <h4> désérialisation peu sûre

    désérialisation insérecable fait référence aux vulnérabilités qui surviennent lorsque les données non fiables sont désérialisées sans validation et désinfection appropriées. L'exploitation de cette vulnérabilité peut entraîner l'exécution du code distant, la falsification de l'état d'objet ou des attaques de déni de service. La mesure de cette compétence dans le test aide à évaluer la compréhension des candidats des pratiques de désérialisation sécurisées et de leur capacité à détecter et à prévenir les vulnérabilités de désérialisation non sécurisées.

  • en utilisant des composants avec des vulnérabilités connues

    en utilisant des composants avec des vulnérabilités connues fait référence à l'utilisation de bibliothèques, de cadres ou de plugins obsolètes ou vulnérables ou vulnérables qui peuvent introduire des faiblesses de sécurité dans une application. La mesure de cette compétence dans le test aide à évaluer la conscience des candidats aux risques associés à l'utilisation de ces composants et à leur capacité à identifier et à atténuer les vulnérabilités résultant de l'utilisation de composants avec des vulnérabilités connues.

  • Full list of covered topics

    The actual topics of the questions in the final test will depend on your job description and requirements. However, here's a list of topics you can expect the questions for Test en ligne OWASP to be based on.

    Injection
    Injection SQL
    Script inter-sites (XSS)
    Falsification des demandes de site transversal (CSRF)
    Fonctionnement de la demande côté serveur (SSRF)
    Entités externes XML (XXE)
    Authentification cassée
    Hachage de mot de passe
    Authentification multi-facteurs (MFA)
    Gestion de session
    Exposition aux données sensibles
    Chiffrement
    Masquage des données
    Contrôle d'accès
    Contrôle d'accès basé sur les rôles (RBAC)
    Escalade des privilèges
    Merfection de sécurité
    Configuration sécurisée
    La gestion des erreurs
    Normes de codage sécurisées
    Politique de sécurité du contenu (CSP)
    Réseaux de livraison de contenu (CDN)
    Partage de ressources d'origine inter-originaux (CORS)
    Références d'objets directs insécurisés (IDOR)
    Validation côté serveur
    Validation côté client
    JSON Web Tokens (JWT)
    Téléchargement de fichiers sécurisé
    Injection d'en-tête de l'hôte
    Clickjacking
    Sécuriser les cookies
    En-têtes de sécurité HTTP
    Contenu de contenu
    Désérialisation peu sûre
    Utilisation de composants avec des vulnérabilités connues
    Open Web Application Security Project (OWASP)
    OWASP Top 10
    Guide de test OWASP
    OWASP ZAP (Zed Attack Proxy)
    Pare-feu d'application Web (WAF)
    Cycle de vie de développement logiciel sécurisé (SDLC)
    Modélisation des menaces
    Examen du code sécurisé
    Tests de pénétration
    Réponse des incidents de sécurité
    Analyse de vulnérabilité
    Analyse des journaux
    Informations de sécurité et gestion des événements (SIEM)
    Surveillance du trafic réseau
    Système de détection d'intrusion (IDS)
    Système de prévention des intrusions (IPS)
    Formation de sensibilisation à la sécurité
    Cadres de développement sécurisés
    Bibliothèques tierces sécurisées

What roles can I use the OWASP Online Test for?

  • Analyste de la sécurité
  • Testeur de pénétration
  • Administrateur du système
  • Ingénieur réseau
  • Auditeur informatique
  • Consultant en sécurité
  • Responsable informatique
  • Gestionnaire des risques

How is the OWASP Online Test customized for senior candidates?

For intermediate/ experienced candidates, we customize the assessment questions to include advanced topics and increase the difficulty level of the questions. This might include adding questions on topics like

  • Effectuer des tests de sécurité complets sur les applications Web
  • Analyser et sécuriser l'infrastructure du réseau pour empêcher les cyberattaques
  • Comprendre et mettre en œuvre des protocoles sécurisés et des algorithmes de chiffrement
  • Configuration et maintien des pare-feu et des systèmes de détection d'intrusion
  • Surveillance et atténuation des menaces pour les réseaux informatiques
  • Implémentation de protocoles de réseau sans fil sécurisés et de contrôles d'accès
  • Dépannage de la connectivité réseau et des problèmes de performances
  • Comprendre et traiter les vulnérabilités dans les protocoles de réseau
  • Sécuriser les infrastructures cloud et les services à partir de risques potentiels
  • Concevoir et mettre en œuvre des plans de reprise après sinistre pour l'infrastructure réseau
Singapore government logo

Les responsables du recrutement ont estimé que grâce aux questions techniques qu'ils ont posées lors des entretiens avec le panel, ils étaient en mesure de déterminer quels candidats avaient obtenu de meilleurs scores et de se différencier de ceux qui avaient obtenu de moins bons résultats. Ils sont très satisfait avec la qualité des candidats présélectionnés lors de la sélection Adaface.


85%
réduction du temps de dépistage

OWASP Hiring Test FAQ

Puis-je combiner plusieurs compétences en une seule évaluation personnalisée?

Oui absolument. Les évaluations personnalisées sont configurées en fonction de votre description de poste et comprendront des questions sur toutes les compétences indispensables que vous spécifiez.

Avez-vous en place des fonctionnalités anti-chétion ou de proctorisation?

Nous avons les fonctionnalités anti-modification suivantes en place:

  • Questions non googléables
  • IP Proctoring
  • Proctoring Web
  • Proctoring webcam
  • Détection du plagiat
  • navigateur sécurisé

En savoir plus sur les fonctionnalités de Proctoring.

Comment interpréter les résultats des tests?

La principale chose à garder à l'esprit est qu'une évaluation est un outil d'élimination, pas un outil de sélection. Une évaluation des compétences est optimisée pour vous aider à éliminer les candidats qui ne sont pas techniquement qualifiés pour le rôle, il n'est pas optimisé pour vous aider à trouver le meilleur candidat pour le rôle. Ainsi, la façon idéale d'utiliser une évaluation consiste à décider d'un score de seuil (généralement 55%, nous vous aidons à bencher) et à inviter tous les candidats qui marquent au-dessus du seuil pour les prochains cycles d'entrevue.

Pour quel niveau d'expérience puis-je utiliser ce test?

Chaque évaluation ADAFACE est personnalisée à votre description de poste / Persona de candidats idéaux (nos experts en la matière choisiront les bonnes questions pour votre évaluation de notre bibliothèque de 10000+ questions). Cette évaluation peut être personnalisée pour tout niveau d'expérience.

Chaque candidat reçoit-il les mêmes questions?

Oui, cela vous permet de comparer les candidats. Les options pour les questions du MCQ et l'ordre des questions sont randomisées. Nous avons Anti-Cheating / Proctoring en place. Dans notre plan d'entreprise, nous avons également la possibilité de créer plusieurs versions de la même évaluation avec des questions de niveaux de difficulté similaires.

Je suis candidat. Puis-je essayer un test de pratique?

Non. Malheureusement, nous ne soutenons pas les tests de pratique pour le moment. Cependant, vous pouvez utiliser nos exemples de questions pour la pratique.

Quel est le coût de l'utilisation de ce test?

Vous pouvez consulter nos plans de prix.

Puis-je obtenir un essai gratuit?

Oui, vous pouvez vous inscrire gratuitement et prévisualiser ce test.

Je viens de déménager dans un plan payant. Comment puis-je demander une évaluation personnalisée?

Voici un guide rapide sur Comment demander une évaluation personnalisée sur Adaface.

customers across world
Join 1200+ companies in 75+ countries.
Essayez l'outil d'évaluation des compétences le plus candidat aujourd'hui.
g2 badges
Ready to use the Adaface Test en ligne OWASP?
Ready to use the Adaface Test en ligne OWASP?
Discute avec nous
ada
Ada
● Online
Previous
Score: NA
Next
✖️