
Keamanan & Best Practices
OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault
1Apa itu SQL injection dan bagaimana kerentanan ini memengaruhi keamanan aplikasi web?
Apa itu SQL injection dan bagaimana kerentanan ini memengaruhi keamanan aplikasi web?
Jawaban
SQL injection adalah serangan di mana kode SQL berbahaya disisipkan ke dalam input aplikasi untuk memanipulasi kueri basis data. Serangan ini memungkinkan akses, modifikasi, atau penghapusan data tanpa izin. Di ASP.NET Core, menggunakan kueri berparameter atau Entity Framework melindungi dari ancaman kritis OWASP Top 10 ini.
2Apa itu Cross-Site Scripting (XSS) dan apa saja jenis utamanya?
Apa itu Cross-Site Scripting (XSS) dan apa saja jenis utamanya?
Jawaban
XSS adalah kerentanan yang memungkinkan penyerang menyuntikkan kode JavaScript berbahaya ke dalam halaman web. Tiga jenis utamanya adalah: stored XSS (data persisten), reflected XSS (data sementara), dan DOM-based XSS (manipulasi sisi klien). Di ASP.NET Core, mengenkode output dan menggunakan Content Security Policy mencegah serangan ini.
3Apa itu serangan CSRF (Cross-Site Request Forgery) dan bagaimana cara mencegahnya di ASP.NET Core?
Apa itu serangan CSRF (Cross-Site Request Forgery) dan bagaimana cara mencegahnya di ASP.NET Core?
Jawaban
CSRF adalah serangan di mana pengguna yang terautentikasi ditipu untuk melakukan tindakan yang tidak diinginkan di sebuah situs web. Penyerang memaksa browser mengirim permintaan terautentikasi ke situs target. ASP.NET Core mencegah CSRF dengan token anti-forgery (AntiForgeryToken), dengan memvalidasi header origin dan Referer, serta menggunakan cookies SameSite.
Apa tiga kontrol keamanan utama dalam OWASP Top 10?
Apa perbedaan antara autentikasi dan otorisasi di .NET?
+21 pertanyaan wawancara
Topik wawancara .NET lainnya
Dasar-Dasar C#
LINQ & Delegates
Esensi Bahasa C#
Dasar-Dasar ASP.NET Core
Siklus Hidup Request ASP.NET Core
Configuration & Settings
Siklus Hidup Aplikasi
Dependency Injection
Entity Framework Core
Minimal APIs
Pengembangan Web API
Async di ASP.NET Core
Authentication & Authorization
HttpClient & Networking
Serialisasi JSON
Entity Framework Core Tingkat Lanjut
Fitur Lanjutan C#
Clean Architecture
Logging, Monitoring & Observability
Unit Testing & xUnit
Pengujian Integrasi
Docker & Containerization
Manajemen Paket NuGet
Memory Management & GC
Pemrograman reaktif
Async/await & Pola
.NET Design Patterns
Optimasi Performa
SignalR & Real-time
Arsitektur Microservices
Kuasai .NET untuk wawancara berikutnya
Akses semua pertanyaan, flashcards, tes teknis, latihan code review dan simulator wawancara.
Mulai gratis