An unhandled error has occurred. Reload X
Ir al contenido principal

BSCP: Burp Suite Certified Practitioner Exam Practice Test

140 preguntas disponibles

The Burp Suite Certified Practitioner (BSCP) is an elite, performance-based certification from PortSwigger that validates advanced, hands-on proficiency in web application security testing using Burp Suite Professional. Unlike theoretical exams, the BSCP requires candidates to demonstrate practical exploitation skills against realistic, modern web application vulnerabilities in a controlled environment. This certification is widely regarded as the industry benchmark for offensive web security expertise, testing abilities across the full spectrum of the OWASP Top Ten and beyond, including business logic flaws, complex access control bypasses, and chained attack vectors. Earning the BSCP signifies not just knowledge of tools, but the methodological rigor, creative problem-solving, and deep technical understanding required to identify and exploit security weaknesses that automated scanners miss. It is designed for penetration testers, red teamers, and application security specialists seeking to prove their capability in real-world assessment scenarios.

Examen de certificación
Foundational Nivel
Banco de práctica
140 Preguntas de Práctica
2 horas 20 minutos Tiempo de Práctica
Comenzar Práctica
El banco 140 Preguntas de práctica verificadas con los objetivos oficiales.
qf-import140 preguntas de prácticaTemario 1.0Banco actualizado el 2026-05-04

Preguntas de Muestra

Prueba algunas preguntas para ver cómo es el examen completo.

Burp Suite Pro Tools & Workflow

Target scope is configured in Burp to:

Advanced Topics & Tool Extensions

Writing a Burp extension in Java vs Python relies on:

OWASP Top 10 Web Vulnerabilities

OAuth implicit flow returning access tokens in the URL fragment is discouraged because:

Burp Suite Pro Tools & Workflow

A macro in Burp captures a sequence of requests that should be replayed as a unit, most commonly to:

Advanced Topics & Tool Extensions

HTTP/2 downgrade smuggling exploits:

Plan de Estudio

01Access Control and Authorization
02Advanced Tooling and Automation
03API and Web Service Testing
04Authentication and Session Management
05Business Logic Vulnerabilities
06Client-Side Vulnerabilities
07Server-Side Vulnerabilities

Detalles del Examen BSCP

Código del Examen BSCP
Proveedor qf-import

Preguntas Frecuentes

¿Cuál es el formato del examen BSCP y cómo se supervisa?

El BSCP es un examen 100% práctico, supervisado en línea. A los candidatos se les da acceso remoto a un entorno de laboratorio dedicado y vulnerable y deben usar Burp Suite Professional para encontrar y explotar una serie de vulnerabilidades discretas dentro de un límite de tiempo de 4 horas. El examen se supervisa a través de video, audio y compartición de pantalla para garantizar la integridad. Aprobar requiere demostrar con éxito la explotación, a menudo recuperando un secreto específico o logrando un objetivo definido para cada desafío.

¿Qué nivel de experiencia se recomienda antes de intentar el BSCP?

PortSwigger recomienda al menos 2-3 años de experiencia práctica en pruebas de penetración de aplicaciones web. Los candidatos deben ser completamente competentes con las herramientas principales de Burp Suite Professional (Proxy, Repeater, Intruder, Scanner) y poseer un profundo entendimiento de HTTP/S, tecnologías web (HTML, JavaScript, APIs), clases comunes de vulnerabilidades (SQLi, XSS, SSRF, XXE, etc.) y mecanismos de autenticación/autorización. La experiencia en eludir filtros comunes y WAFs también es crucial.

¿En qué se diferencia el BSCP de otras certificaciones de seguridad web como el OSWE?

Si bien ambas son certificaciones prácticas avanzadas, el BSCP se centra específicamente en la maestría del ecosistema de Burp Suite y la explotación en tiempo real de aplicaciones en vivo. El OSWE (Offensive Security Web Expert) se centra más en la revisión de código fuente de caja blanca y el desarrollo de exploits personalizados. El BSCP enfatiza la metodología táctica de caja negra/caja marrón de un probador de penetración profesional utilizando herramientas estándar de la industria, lo que lo hace altamente complementario al enfoque más centrado en el desarrollador del OSWE.

¿Hay recursos oficiales de capacitación o preparación de PortSwigger?

Sí. PortSwigger proporciona la ruta de preparación definitiva a través de la ruta de aprendizaje 'Burp Suite Certified Practitioner' en la Web Security Academy. Este recurso gratuito incluye más de 100 laboratorios interactivos que cubren cada tema en el plan de estudios del examen, desde nivel básico hasta experto. Completar con éxito todos los laboratorios, especialmente los laboratorios de nivel 'Experto' y 'Practicante', se considera una preparación esencial. No se ofrece capacitación oficial dirigida por instructores; el examen evalúa el aprendizaje autodirigido y la aplicación de habilidades.

¿Cuál es la política de reexamen?

Si un candidato no aprueba, debe esperar 30 días antes de intentar el examen nuevamente. Se permiten un máximo de tres intentos dentro de un período de 12 meses. Cada intento requiere la compra de un nuevo vale de examen. Esta política subraya la dificultad del examen y fomenta una preparación adicional sustancial entre intentos.