.NET

セキュリティとベストプラクティス

OWASP Top 10、SQL injection、XSS、CSRF、encryption、Data Protection API、rate limiting、User Secrets、Azure Key Vault

24 面接問題·
Senior
1

SQL injection とは何ですか、そしてこの脆弱性は Web アプリケーションのセキュリティにどのような影響を与えますか?

回答

SQL injection は、悪意のある SQL コードをアプリケーションの入力に挿入してデータベースクエリを操作する攻撃です。これにより、データへの不正なアクセス、変更、削除が可能になります。ASP.NET Core では、パラメータ化されたクエリや Entity Framework を使用することで、この重大な OWASP Top 10 の脅威から保護できます。

2

Cross-Site Scripting (XSS) とは何ですか、そしてその主な種類は何ですか?

回答

XSS は、攻撃者が悪意のある JavaScript コードを Web ページに注入できる脆弱性です。主な 3 つの種類は、stored XSS(永続的なデータ)、reflected XSS(一時的なデータ)、DOM ベースの XSS(クライアント側の操作)です。ASP.NET Core では、出力をエンコードし、Content Security Policy を使用することでこれらの攻撃を防止できます。

3

CSRF (Cross-Site Request Forgery) 攻撃とは何ですか、そして ASP.NET Core でどのように防止しますか?

回答

CSRF は、認証済みユーザーを騙して Web サイト上で意図しない操作を実行させる攻撃です。攻撃者はブラウザに対し、対象サイトへ認証済みリクエストを送信させます。ASP.NET Core は、anti-forgery トークン(AntiForgeryToken)、origin および Referer ヘッダーの検証、SameSite cookies の使用によって CSRF を防止します。

4

OWASP Top 10 における 3 つの主要なセキュリティコントロールは何ですか?

5

.NET における認証と認可の違いは何ですか?

+21 面接問題

次の面接に向けて.NETをマスター

すべての問題、flashcards、技術テスト、コードレビュー演習、面接シミュレーターにアクセス。

無料で始める