.NET

Seguridad y Best Practices

OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault

24 preguntas de entrevista·
Senior
1

¿Qué es la SQL injection y cómo afecta esta vulnerabilidad a la seguridad de las aplicaciones web?

Respuesta

La SQL injection es un ataque en el que se inserta código SQL malicioso en las entradas de la aplicación para manipular las consultas de base de datos. Permite el acceso, la modificación o la eliminación no autorizada de datos. En ASP.NET Core, usar consultas parametrizadas o Entity Framework protege contra esta amenaza crítica del OWASP Top 10.

2

¿Qué es el Cross-Site Scripting (XSS) y cuáles son sus principales tipos?

Respuesta

El XSS es una vulnerabilidad que permite a los atacantes inyectar código JavaScript malicioso en las páginas web. Los tres tipos principales son: el XSS almacenado (datos persistentes), el XSS reflejado (datos transitorios) y el XSS basado en el DOM (manipulación del lado del cliente). En ASP.NET Core, codificar la salida y usar Content Security Policy previene estos ataques.

3

¿Qué es un ataque CSRF (Cross-Site Request Forgery) y cómo prevenirlo en ASP.NET Core?

Respuesta

El CSRF es un ataque en el que se engaña a un usuario autenticado para que ejecute acciones no intencionadas en un sitio web. El atacante fuerza al navegador a enviar solicitudes autenticadas al sitio objetivo. ASP.NET Core previene el CSRF con tokens anti-forgery (AntiForgeryToken), validando los headers origin y Referer, y usando cookies SameSite.

4

¿Cuáles son los tres principales controles de seguridad del OWASP Top 10?

5

¿Cuál es la diferencia entre autenticación y autorización en .NET?

+21 preguntas de entrevista

Domina .NET para tu próxima entrevista

Accede a todas las preguntas, flashcards, tests técnicos, ejercicios de code review y simuladores de entrevista.

Empieza gratis