.NET

Sicurezza e Best Practices

OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault

24 domande da colloquio·
Senior
1

Cos'è la SQL injection e come questa vulnerabilità influisce sulla sicurezza delle applicazioni web?

Risposta

La SQL injection è un attacco in cui codice SQL malevolo viene inserito negli input dell'applicazione per manipolare le query del database. Consente l'accesso, la modifica o l'eliminazione non autorizzata dei dati. In ASP.NET Core, l'uso di query parametrizzate o di Entity Framework protegge da questa minaccia critica dell'OWASP Top 10.

2

Cos'è il Cross-Site Scripting (XSS) e quali sono i suoi tipi principali?

Risposta

L'XSS è una vulnerabilità che consente agli aggressori di iniettare codice JavaScript malevolo nelle pagine web. I tre tipi principali sono: l'XSS memorizzato (dati persistenti), l'XSS riflesso (dati transitori) e l'XSS basato sul DOM (manipolazione lato client). In ASP.NET Core, la codifica dell'output e l'uso della Content Security Policy prevengono questi attacchi.

3

Cos'è un attacco CSRF (Cross-Site Request Forgery) e come prevenirlo in ASP.NET Core?

Risposta

Il CSRF è un attacco in cui un utente autenticato viene ingannato per eseguire azioni non intenzionali su un sito web. L'aggressore costringe il browser a inviare richieste autenticate al sito di destinazione. ASP.NET Core previene il CSRF con token anti-forgery (AntiForgeryToken), validando gli header origin e Referer e usando cookies SameSite.

4

Quali sono i tre principali controlli di sicurezza dell'OWASP Top 10?

5

Qual è la differenza tra autenticazione e autorizzazione in .NET?

+21 domande da colloquio

Padroneggia .NET per il tuo prossimo colloquio

Accedi a tutte le domande, flashcards, test tecnici, esercizi di code review e simulatori di colloquio.

Inizia gratis