Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-appsec-interview — Una lista curada de recursos, preguntas de práctica y materiales de estudio para ayudarte a prepararte para entrevistas de Seguridad de Aplicaciones (AppSec) | Kitploit
Herramientas/GitHubGitHub/parasimpaticki/awesome-appsec-interview
Análisis de CódigoSeguridad WebCriptografíaPruebas de PenetraciónSeguridad en la NubeInteligencia de AmenazasAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubparasimpaticki/awesome-appsec-interview

awesome-appsec-interview

Una lista curada de recursos, preguntas de práctica y materiales de estudio para ayudarte a prepararte para entrevistas de Seguridad de Aplicaciones (AppSec)

Ver Repositorio
25115hace 8 mesesRevisado por Kitploit

Awesome Entrevista AppSec Awesome

Una lista curada de recursos, preguntas de práctica y materiales de estudio para ayudarte a prepararte para entrevistas de Ingeniero de Seguridad de Aplicaciones, organizadas por tipo de entrevista.

Contenido

  • Resumen de la Entrevista
  • Revisión de Código Seguro
  • Modelado de Amenazas
  • Programación y Scripting
  • Entrevistas Basadas en Escenarios
  • Conocimiento Técnico
  • Diseño de Sistemas
  • Entrevistas Conductuales (STAR)
  • Recursos Relacionados
  • Contribuir
  • Licencia

Resumen de la Entrevista

Qué Esperar

La mayoría de los procesos de entrevista de AppSec incluyen una combinación de:

  • Revisión de Código Seguro
  • Modelado de Amenazas
  • Programación o Scripting
  • Preguntas Basadas en Escenarios
  • Conocimiento Técnico
  • Diseño de Sistemas (Senior+)
  • Entrevista Conductual

Consejos Generales para la Entrevista

  • Haz preguntas aclaratorias - Las preguntas son intencionalmente vagas para ver cómo piensas
  • Piensa en voz alta - Verbaliza tu proceso de razonamiento
  • Toma notas - Sigue los requisitos y restricciones
  • Muestra tu enfoque - El proceso a menudo importa más que las respuestas perfectas
  • No te apresures a dar soluciones - Explora primero el espacio del problema
  • Está bien no saberlo todo - Muestra cómo encontrarías la respuesta

Revisión de Código Seguro

En Qué Te Evalúan

  • Identificar vulnerabilidades en el código
  • Seguir el flujo de datos (fuentes → sumideros)
  • Entender la explotabilidad
  • Recomendar mitigaciones prácticas

Conceptos Clave

  • Vulnerabilidades OWASP Top 10 y mitigaciones
  • Patrones de vulnerabilidad específicos del lenguaje
  • Análisis de contaminación (taint) y flujo de datos
  • Entender el código

Recursos de Aprendizaje

  • Code Review Lab - Desafíos de revisión de código seguro al estilo de entrevistas
  • OWASP WebGoat - Aplicación deliberadamente insegura
  • Guía de Revisión de Código de OWASP
  • Serie de Hojas de Trucos de OWASP
  • PortSwigger Web Security Academy

Preguntas Comunes de Entrevista

  • Recorre este código e identifica problemas
  • ¿Por qué es (o no) vulnerable?
  • ¿Cómo explotarías esto?
  • ¿Cómo lo arreglarías?

Modelado de Amenazas

En Qué Te Evalúan

  • Pensamiento estructurado
  • Identificar amenazas tempranamente
  • Priorización y compensaciones
  • Comunicación con ingenieros

Conceptos Clave

  • STRIDE - Suplantación, Manipulación, Repudio, Divulgación de Información, Denegación de Servicio, Elevación de Privilegios
  • Marco de las 4 preguntas
  • Diagramas de Flujo de Datos (DFD)
  • Árboles de ataque
  • Límites de confianza
  • Identificación de activos y priorización de amenazas
  • Siempre cubre lo básico (por ejemplo, usar TLS para datos en tránsito)

Recursos de Aprendizaje

Videos

  • El Curso de Modelado de Amenazas Más Corto del Mundo
  • STRIDE en 20 Minutos

Lectura

  • Guía para Principiantes de Modelado de Amenazas
  • Modelado de Amenazas en Aplicaciones Modernas
  • Modelado de Amenazas de OWASP

Libros

  • Threat Modeling: Designing for Security – Adam Shostack

Preguntas Comunes de Entrevista

  • Modela las amenazas de un flujo de inicio de sesión / sistema de pago / API
  • ¿Cómo priorizas las amenazas?
  • Explica STRIDE
  • ¿Diferencia entre modelado de amenazas y pruebas de penetración?
  • ¿Qué son los límites de confianza?

Programación y Scripting

Programación (Algoritmos y Estructuras de Datos)

En Qué Te Evalúan

  • Resolución de problemas
  • Estructuras de datos

Conceptos Clave

  • Arreglos, mapas hash, pilas, colas
  • Árboles y grafos (básico)
  • Razonamiento Big-O
  • Patrones comunes (dos punteros, BFS/DFS)

Recursos de Aprendizaje

  • Curso Intensivo de Entrevistas de LeetCode - Plan de estudios estructurado
  • Practica Fácil/Medio en LeetCode
  • Enfócate en patrones: LeetCode Patterns
  • NeetCode Roadmap - 150 problemas esenciales
  • NeetCode - Excelentes explicaciones
  • Listas de Reproducción de NeetCode en YouTube
  • Cracking the Coding Interview
  • Grokking Algorithms

Número Recomendado de Problemas

  • Mínimo: 50-75 problemas Fácil/Medio
  • Cómodo: 100-150 problemas que cubran todos los patrones
  • Bien preparado: 200+ problemas

Scripting y Automatización

En Qué Te Evalúan

  • Automatización práctica
  • Análisis de registros y datos
  • Familiaridad con herramientas de seguridad

Conceptos Clave

  • Análisis de registros - Extraer IPs, dominios, marcas de tiempo, user agents
  • Interacción con APIs - Consultar APIs de seguridad, enviar datos
  • Transformación de datos - Análisis y manipulación de JSON/XML/CSV
  • Coincidencia de patrones - Expresiones regulares para indicadores de seguridad
  • Operaciones con archivos - Leer, analizar y procesar datos de seguridad

Recursos de Aprendizaje

  • Automate the Boring Stuff - Fundamentos de Python
  • HackerRank Python Track - Practica lo básico de Python
  • HackerRank Regex Track - Coincidencia de patrones
  • ExplainShell - Comprende comandos bash

Preguntas Comunes de Entrevista

  • Analiza registros de servidor web en busca de actividad sospechosa
  • Encuentra patrones que indiquen escaneo/enumeración
  • Analiza la salida XML de Nmap y genera informes
  • Agrega resultados de múltiples herramientas de seguridad
  • Encuentra todas las URLs/IPs/direcciones de correo electrónico en un texto
  • Escáner de puertos básico
  • Verificador de seguridad de encabezados HTTP
  • Escáner de vulnerabilidades simple

Entrevistas Basadas en Escenarios

En Qué Te Evalúan

  • Juicio de seguridad
  • Comunicación
  • Evaluación de riesgos
  • Manejo de incidentes

Conceptos Clave

  • Triage de vulnerabilidades
  • CVSS y severidad
  • Ciclo de vida de respuesta a incidentes
  • Análisis de causa raíz

Recursos de Aprendizaje

  • Reportes públicos de Bug Bounty
  • Publicaciones públicas de post-mortem

Preguntas Comunes de Entrevista

  • Recorre una vulnerabilidad que encontraste
  • ¿Cómo harías el triage de este reporte?
  • Explica un CVE reciente
  • ¿Cómo funciona SSTI / XSS / SSRF?

Conocimiento Técnico

En Qué Te Evalúan

  • Conocimiento general de seguridad
  • Generalmente lo realiza un ingeniero de seguridad senior
  • Se profundizará en una de estas áreas según el rol
Descargar herramienta