.NET

Sicherheit & Best Practices

OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault

24 Interview-Fragen·
Senior
1

Was ist SQL injection und wie wirkt sich diese Schwachstelle auf die Sicherheit von Webanwendungen aus?

Antwort

SQL injection ist ein Angriff, bei dem bösartiger SQL-Code in Anwendungseingaben eingefügt wird, um Datenbankabfragen zu manipulieren. Er ermöglicht den unbefugten Zugriff auf, die Änderung oder das Löschen von Daten. In ASP.NET Core schützt die Verwendung parametrisierter Abfragen oder von Entity Framework vor dieser kritischen OWASP-Top-10-Bedrohung.

2

Was ist Cross-Site Scripting (XSS) und welche Haupttypen gibt es?

Antwort

XSS ist eine Schwachstelle, die es Angreifern ermöglicht, bösartigen JavaScript-Code in Webseiten einzuschleusen. Die drei Haupttypen sind: stored XSS (persistente Daten), reflected XSS (flüchtige Daten) und DOM-basiertes XSS (clientseitige Manipulation). In ASP.NET Core verhindern das Codieren der Ausgabe und die Verwendung der Content Security Policy diese Angriffe.

3

Was ist ein CSRF-Angriff (Cross-Site Request Forgery) und wie verhindert man ihn in ASP.NET Core?

Antwort

CSRF ist ein Angriff, bei dem ein authentifizierter Benutzer dazu verleitet wird, unbeabsichtigte Aktionen auf einer Website auszuführen. Der Angreifer zwingt den Browser, authentifizierte Anfragen an die Zielseite zu senden. ASP.NET Core verhindert CSRF mit Anti-Forgery-Tokens (AntiForgeryToken), durch Validierung der origin- und Referer-Header sowie durch die Verwendung von SameSite cookies.

4

Was sind die drei wichtigsten Sicherheitskontrollen in den OWASP Top 10?

5

Was ist der Unterschied zwischen Authentifizierung und Autorisierung in .NET?

+21 Interview-Fragen

Meistere .NET für dein nächstes Interview

Zugang zu allen Fragen, Flashcards, technischen Tests, Code-Review-Übungen und Interview-Simulatoren.

Kostenlos starten