Segurança de aplicações web
Avalia o julgamento prático em segurança de aplicações web: injeção, XSS, CSRF, sessão, senhas, segredos e controle de acesso. Indicado para pessoas desenvolvedoras back-end, full stack e de AppSec.
Exemplos de pergunta
Retiradas do próprio modelo. As perguntas com resposta certa registrada ficam fora daqui, para que ver esta página não ajude ninguém a passar no teste.
Como o candidato vê
Segurança de aplicações web
- 1.Texto curto
Qual header HTTP faz o navegador acessar o site apenas por HTTPS nas próximas visitas?
O site já redireciona HTTP para HTTPS, mas a primeira requisição de cada visita ainda sai em HTTP e pode ser interceptada. Responda com o nome do header e, se quiser, um valor de exemplo.
- 2.Texto longo
Como você investigaria, corrigiria e evitaria a volta desta falha de controle de acesso?
Um cliente relatou que, ao trocar o número na URL GET /api/invoices/10453 para 10454, viu a fatura de outra empresa, com CNPJ, endereço e valores. A API usa JWT e os IDs são sequenciais. Descreva: como confirmar e medir o impacto, a correção no código, o que fazer com os dados possivelmente expostos (incluindo LGPD) e como impedir que o problema volte em outros endpoints.
- Aparece quando você copia o modelo
- Aparece quando você copia o modelo
- Aparece quando você copia o modelo
Mais 6 perguntas no modelo completo.

Como este modelo foi feito, e o que você pode conferir
Essas perguntas são as de verdade?
Sim. As perguntas nesta página são as perguntas que o candidato recebe. Não são exemplos escritos para o site: elas vêm do próprio modelo, palavra por palavra.
Por que faltam perguntas nesta página?
As que têm resposta certa registrada ficam de fora, para que ler esta página não ajude ninguém a passar. A quantidade que falta aparece aqui; as perguntas em si aparecem quando você copia o modelo.
Em que idioma o candidato vê o teste?
Cada modelo existe em português e em inglês. O candidato responde no idioma dele e você lê no seu.
Este modelo funciona no meu plano?
O tipo de pergunta é checado contra o plano pelo próprio banco de dados, então um modelo nunca promete um tipo que o seu plano não roda. Criar avaliações e receber respostas é grátis; a correção automática começa no plano Starter.
Posso mudar as perguntas?
Depois de copiar, o modelo é seu: mude o texto, tire uma pergunta, acrescente as suas. Nada aqui é fixo.
Em quanto tempo consigo enviar?
Crie uma conta gratuita, copie o modelo e compartilhe o link. O candidato abre no navegador, sem instalar nada.
Use este modelo na sua próxima vaga
Você copia o modelo, ajusta o que quiser e envia um link. O Assessly corrige, pontua e explica o porquê de cada nota.
O que volta para você
Texto curto
Qual header HTTP faz o navegador acessar o site apenas por HTTPS nas próximas visitas?
Resposta
Nota
Por que essa nota
A pergunta é real. A resposta e a nota são desenhadas como exemplo de como uma correção aparece.