¿Qué es el OWASP Top 10 y cómo lo has aplicado en tu trabajo? Explica cómo ocurre un Cross-Site Scripting (XSS) y cómo lo mitigarías. ¿Qué es la inyección SQL y cuáles son las formas más comunes de prevenirla? ¿Qué técnicas recomendarías para proteger una API contra abusos o ataques de fuerza bruta? ¿Cómo manejas la autenticación y la autorización en una aplicación web moderna? ¿Qué es la seguridad por diseño y cómo la aplicas al crear software seguro? ¿Cómo te aseguras de que el código que escriben los desarrolladores sea seguro?
Application Security Interview Questions
240 application security interview questions shared by candidates
What a http proxy server does?
Technical interview round 1 revloved around Application Security concepts - OWASP top 10 and previous experience. Technical interview round 2 for Developer role revolved around code efficiency, networks, Arduino and Raspberry pi.
I had to sign an NDA
Explain SQL Injection, CSRF, how to mitigate SQLi, XSRF
1. Where do you see yourself in 5 years? 2. Expand on x/y/z certification? 3. Techno-functional questions in direct reference to role
Secops + AppsSec questions mainly.
How have you resolved a difficult coworker in the past?
What do you know about JWT and how it works?
What is the difference between Session Fixation and Session Hijacking
Viewing 171 - 180 interview questions