Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
awesome-appsec-interview — Una lista curada de recursos, preguntas de práctica y materiales de estudio para ayudarte a prepararte para entrevistas de Seguridad de Aplicaciones (AppSec) | Kitploit
Herramientas/GitHubGitHub/parasimpaticki/awesome-appsec-interview
Análisis de CódigoSeguridad WebCriptografíaPruebas de PenetraciónSeguridad en la NubeInteligencia de AmenazasAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubparasimpaticki/awesome-appsec-interview

awesome-appsec-interview

Una lista curada de recursos, preguntas de práctica y materiales de estudio para ayudarte a prepararte para entrevistas de Seguridad de Aplicaciones (AppSec)

Ver Repositorio
251hace 6 mesesRevisado por Kitploit

Awesome Entrevista AppSec Awesome

Una lista curada de recursos, preguntas de práctica y materiales de estudio para ayudarte a prepararte para entrevistas de Ingeniero de Seguridad de Aplicaciones, organizadas por tipo de entrevista.

Contenido

  • Resumen de la Entrevista
  • Revisión de Código Seguro
  • Modelado de Amenazas
  • Programación y Scripting
  • Entrevistas Basadas en Escenarios
  • Conocimiento Técnico
  • Diseño de Sistemas
  • Entrevistas Conductuales (STAR)
  • Recursos Relacionados
  • Contribuir
  • Licencia

Resumen de la Entrevista

Qué Esperar

La mayoría de los procesos de entrevista de AppSec incluyen una combinación de:

  • Revisión de Código Seguro
  • Modelado de Amenazas
  • Programación o Scripting
  • Preguntas Basadas en Escenarios
  • Conocimiento Técnico
  • Diseño de Sistemas (Senior+)
  • Entrevista Conductual

Consejos Generales para la Entrevista

  • Haz preguntas aclaratorias - Las preguntas son intencionalmente vagas para ver cómo piensas
  • Piensa en voz alta - Verbaliza tu proceso de razonamiento
  • Toma notas - Sigue los requisitos y restricciones
  • Muestra tu enfoque - El proceso a menudo importa más que las respuestas perfectas
  • No te apresures a dar soluciones - Explora primero el espacio del problema
  • Está bien no saberlo todo - Muestra cómo encontrarías la respuesta

Revisión de Código Seguro

En Qué Te Evalúan

  • Identificar vulnerabilidades en el código
  • Seguir el flujo de datos (fuentes → sumideros)
  • Entender la explotabilidad
  • Recomendar mitigaciones prácticas

Conceptos Clave

  • Vulnerabilidades OWASP Top 10 y mitigaciones
  • Patrones de vulnerabilidad específicos del lenguaje
  • Análisis de contaminación (taint) y flujo de datos
  • Entender el código

Recursos de Aprendizaje

  • Code Review Lab - Desafíos de revisión de código seguro al estilo de entrevistas
  • OWASP WebGoat - Aplicación deliberadamente insegura
  • Guía de Revisión de Código de OWASP
  • Serie de Hojas de Trucos de OWASP
  • PortSwigger Web Security Academy

Preguntas Comunes de Entrevista

  • Recorre este código e identifica problemas
  • ¿Por qué es (o no) vulnerable?
  • ¿Cómo explotarías esto?
  • ¿Cómo lo arreglarías?

Modelado de Amenazas

En Qué Te Evalúan

  • Pensamiento estructurado
  • Identificar amenazas tempranamente
  • Priorización y compensaciones
  • Comunicación con ingenieros

Conceptos Clave

  • STRIDE - Suplantación, Manipulación, Repudio, Divulgación de Información, Denegación de Servicio, Elevación de Privilegios
  • Marco de las 4 preguntas
  • Diagramas de Flujo de Datos (DFD)
  • Árboles de ataque
  • Límites de confianza
  • Identificación de activos y priorización de amenazas
  • Siempre cubre lo básico (por ejemplo, usar TLS para datos en tránsito)

Recursos de Aprendizaje

Videos

  • El Curso de Modelado de Amenazas Más Corto del Mundo
  • STRIDE en 20 Minutos

Lectura

  • Guía para Principiantes de Modelado de Amenazas
  • Modelado de Amenazas en Aplicaciones Modernas
  • Modelado de Amenazas de OWASP

Libros

  • Threat Modeling: Designing for Security – Adam Shostack

Preguntas Comunes de Entrevista

  • Modela las amenazas de un flujo de inicio de sesión / sistema de pago / API
  • ¿Cómo priorizas las amenazas?
  • Explica STRIDE
  • ¿Diferencia entre modelado de amenazas y pruebas de penetración?
  • ¿Qué son los límites de confianza?

Programación y Scripting

Programación (Algoritmos y Estructuras de Datos)

En Qué Te Evalúan

  • Resolución de problemas
  • Estructuras de datos

Conceptos Clave

  • Arreglos, mapas hash, pilas, colas
  • Árboles y grafos (básico)
  • Razonamiento Big-O
  • Patrones comunes (dos punteros, BFS/DFS)

Recursos de Aprendizaje

  • Curso Intensivo de Entrevistas de LeetCode - Plan de estudios estructurado
  • Practica Fácil/Medio en LeetCode
  • Enfócate en patrones: LeetCode Patterns
  • NeetCode Roadmap - 150 problemas esenciales
  • NeetCode - Excelentes explicaciones
  • Listas de Reproducción de NeetCode en YouTube
  • Cracking the Coding Interview
  • Grokking Algorithms

Número Recomendado de Problemas

  • Mínimo: 50-75 problemas Fácil/Medio
  • Cómodo: 100-150 problemas que cubran todos los patrones
  • Bien preparado: 200+ problemas

Scripting y Automatización

En Qué Te Evalúan

  • Automatización práctica
  • Análisis de registros y datos
  • Familiaridad con herramientas de seguridad

Conceptos Clave

  • Análisis de registros - Extraer IPs, dominios, marcas de tiempo, user agents
  • Interacción con APIs - Consultar APIs de seguridad, enviar datos
  • Transformación de datos - Análisis y manipulación de JSON/XML/CSV
  • Coincidencia de patrones - Expresiones regulares para indicadores de seguridad
  • Operaciones con archivos - Leer, analizar y procesar datos de seguridad

Recursos de Aprendizaje

  • Automate the Boring Stuff - Fundamentos de Python
  • HackerRank Python Track - Practica lo básico de Python
  • HackerRank Regex Track - Coincidencia de patrones
  • ExplainShell - Comprende comandos bash

Preguntas Comunes de Entrevista

  • Analiza registros de servidor web en busca de actividad sospechosa
  • Encuentra patrones que indiquen escaneo/enumeración
  • Analiza la salida XML de Nmap y genera informes
  • Agrega resultados de múltiples herramientas de seguridad
  • Encuentra todas las URLs/IPs/direcciones de correo electrónico en un texto
  • Escáner de puertos básico
  • Verificador de seguridad de encabezados HTTP
  • Escáner de vulnerabilidades simple

Entrevistas Basadas en Escenarios

En Qué Te Evalúan

  • Juicio de seguridad
  • Comunicación
  • Evaluación de riesgos
  • Manejo de incidentes

Conceptos Clave

  • Triage de vulnerabilidades
  • CVSS y severidad
  • Ciclo de vida de respuesta a incidentes
  • Análisis de causa raíz

Recursos de Aprendizaje

  • Reportes públicos de Bug Bounty
  • Publicaciones públicas de post-mortem

Preguntas Comunes de Entrevista

  • Recorre una vulnerabilidad que encontraste
  • ¿Cómo harías el triage de este reporte?
  • Explica un CVE reciente
  • ¿Cómo funciona SSTI / XSS / SSRF?

Conocimiento Técnico

En Qué Te Evalúan

  • Conocimiento general de seguridad
  • Generalmente lo realiza un ingeniero de seguridad senior
  • Se profundizará en una de estas áreas según el rol

Conceptos Clave

  • Criptografía
    • Simétrica vs Asimétrica (Cuándo usar cada una)
    • Hashing
    • TLS/SSL (Proceso de handshake)
    • PKI
    • Diferencia entre cifrado, codificación y hashing
  • Autenticación y Autorización
    • MFA
    • Protocolos (OAuth 2.0, SAML, JWT)
    • Gestión de sesiones y ataques
    • Modelos de autorización (RBAC, ABAC, ACL)
  • Seguridad Web
    • Vulnerabilidades principales (OWASP Top 25)
    • Mitigación y factores mitigantes para cada una
    • Encabezados HTTP
    • CORS
    • Política del mismo origen
  • Seguridad en la Nube y Contenedores
    • Mejores prácticas de IAM
    • Modelo de responsabilidad compartida
    • Seguridad en contenedores
    • Implicaciones de seguridad en serverless
  • Principios de Arquitectura Segura
    • Defensa en profundidad
    • Arquitectura de confianza cero
    • Principio de mínimo privilegio
    • Fallo seguro
    • Seguridad por defecto
    • Integración en el SDLC seguro

Recursos de Aprendizaje

  • Crypto101
  • Almacenamiento Criptográfico de OWASP
  • OAuth 2.0 Simplificado
  • JWT.io
  • Hoja de Trucos de Autenticación de OWASP
  • Mejores Prácticas de Seguridad de AWS
  • Cloud Security Alliance
  • PortSwigger Web Security Academy
  • OWASP Top 10
  • Guía de Pruebas de OWASP
  • Secure by Design
  • Security Engineering - Ross Anderson - Gratuito
  • OWASP SAMM
  • Marco de Ciberseguridad de NIST

Diseño de Sistemas

En Qué Te Evalúan

  • Pensamiento seguro por diseño
  • Escalabilidad + compensaciones de seguridad
  • Restricciones del mundo real

Conceptos Clave

  • Autenticación a escala
  • Limitación de tasa y prevención de abuso
  • Gestión de secretos
  • Registro de auditoría
  • Defensa en profundidad

Recursos de Aprendizaje

  • Grokking the System Design Interview
  • Grokking Modern System Design
  • ByteByteGo - Algorithms for System Design - Empieza aquí
  • ByteByteGo - System Design Interviews
  • NeetCode - System Design
  • System Design Interview Vol 1 & 2
  • Hacking the System Design Interview

Entrevistas Conductuales (STAR)

En Qué Te Evalúan

  • Responsabilidad
  • Influencia
  • Manejo de conflictos
  • Mentalidad de aprendizaje

Conceptos Clave

  • Marco STAR
    • Situación - Contexto y antecedentes
    • Tarea - Tu responsabilidad específica
    • Acción - Lo que TÚ hiciste (sé específico)
    • Resultado - Resultados y lecciones aprendidas
  • Prepara 5–7 historias
  • Cuantifica el impacto
  • Concéntrate en tus acciones
  • Muestra crecimiento

Recursos de Aprendizaje

  • Entendiendo el formato de entrevista STAR
  • Tech Interview Handbook – Conductual

Recursos Relacionados

Preparación para Entrevistas

  • Tech Interview Handbook
  • Notas de Grace Nolan

Listas Awesome

  • awesome-security
  • awesome-appsec

Contribuir

¡Las contribuciones son bienvenidas! ¡Solo envía un PR!

Directrices

  • Agrega recursos relevantes para entrevistas de AppSec
  • Sigue la estructura de secciones existente
  • Asegúrate de que los enlaces sean estables y confiables
Descargar herramienta