
Seguridad y Best Practices
OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault
1¿Qué es la SQL injection y cómo afecta esta vulnerabilidad a la seguridad de las aplicaciones web?
¿Qué es la SQL injection y cómo afecta esta vulnerabilidad a la seguridad de las aplicaciones web?
Respuesta
La SQL injection es un ataque en el que se inserta código SQL malicioso en las entradas de la aplicación para manipular las consultas de base de datos. Permite el acceso, la modificación o la eliminación no autorizada de datos. En ASP.NET Core, usar consultas parametrizadas o Entity Framework protege contra esta amenaza crítica del OWASP Top 10.
2¿Qué es el Cross-Site Scripting (XSS) y cuáles son sus principales tipos?
¿Qué es el Cross-Site Scripting (XSS) y cuáles son sus principales tipos?
Respuesta
El XSS es una vulnerabilidad que permite a los atacantes inyectar código JavaScript malicioso en las páginas web. Los tres tipos principales son: el XSS almacenado (datos persistentes), el XSS reflejado (datos transitorios) y el XSS basado en el DOM (manipulación del lado del cliente). En ASP.NET Core, codificar la salida y usar Content Security Policy previene estos ataques.
3¿Qué es un ataque CSRF (Cross-Site Request Forgery) y cómo prevenirlo en ASP.NET Core?
¿Qué es un ataque CSRF (Cross-Site Request Forgery) y cómo prevenirlo en ASP.NET Core?
Respuesta
El CSRF es un ataque en el que se engaña a un usuario autenticado para que ejecute acciones no intencionadas en un sitio web. El atacante fuerza al navegador a enviar solicitudes autenticadas al sitio objetivo. ASP.NET Core previene el CSRF con tokens anti-forgery (AntiForgeryToken), validando los headers origin y Referer, y usando cookies SameSite.
¿Cuáles son los tres principales controles de seguridad del OWASP Top 10?
¿Cuál es la diferencia entre autenticación y autorización en .NET?
+21 preguntas de entrevista
Otros temas de entrevista .NET
Fundamentos de C#
LINQ & Delegates
Fundamentos del lenguaje C#
Fundamentos de ASP.NET Core
Ciclo de vida de las solicitudes en ASP.NET Core
Configuration & Settings
Ciclo de vida de la aplicación
Dependency Injection
Entity Framework Core
Minimal APIs
Desarrollo de Web API
Async en ASP.NET Core
Authentication & Authorization
HttpClient & Networking
Serialización JSON
Entity Framework Core avanzado
Características avanzadas de C#
Clean Architecture
Logging, Monitoring & Observability
Pruebas unitarias y xUnit
Pruebas de integración
Docker & Containerization
NuGet Package Management
Memory Management & GC
Programación reactiva
Async/await & Patterns
.NET Design Patterns
Optimización del rendimiento
SignalR y tiempo real
Arquitectura de Microservicios
Domina .NET para tu próxima entrevista
Accede a todas las preguntas, flashcards, tests técnicos, ejercicios de code review y simuladores de entrevista.
Empieza gratis