.NET

보안 및 모범 사례

OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault

24 면접 질문·
Senior
1

SQL injection 이란 무엇이며 이 취약점은 웹 애플리케이션 보안에 어떤 영향을 미치나요?

답변

SQL injection 은 악의적인 SQL 코드를 애플리케이션 입력에 삽입하여 데이터베이스 쿼리를 조작하는 공격입니다. 이를 통해 데이터에 대한 무단 접근, 수정 또는 삭제가 가능합니다. ASP.NET Core 에서는 매개변수화된 쿼리나 Entity Framework 를 사용하면 이 치명적인 OWASP Top 10 위협으로부터 보호할 수 있습니다.

2

Cross-Site Scripting (XSS) 이란 무엇이며 주요 유형에는 어떤 것들이 있나요?

답변

XSS 는 공격자가 악의적인 JavaScript 코드를 웹 페이지에 주입할 수 있게 하는 취약점입니다. 주요 세 가지 유형은 stored XSS(영구 데이터), reflected XSS(일시적 데이터), DOM 기반 XSS(클라이언트 측 조작)입니다. ASP.NET Core 에서는 출력을 인코딩하고 Content Security Policy 를 사용하면 이러한 공격을 방지할 수 있습니다.

3

CSRF (Cross-Site Request Forgery) 공격이란 무엇이며 ASP.NET Core 에서 어떻게 방지하나요?

답변

CSRF 는 인증된 사용자를 속여 웹사이트에서 의도하지 않은 작업을 수행하게 만드는 공격입니다. 공격자는 브라우저가 대상 사이트로 인증된 요청을 보내도록 강제합니다. ASP.NET Core 는 anti-forgery 토큰(AntiForgeryToken), origin 및 Referer 헤더 검증, SameSite cookies 사용을 통해 CSRF 를 방지합니다.

4

OWASP Top 10 의 세 가지 주요 보안 통제 항목은 무엇인가요?

5

.NET 에서 인증과 인가의 차이점은 무엇인가요?

+21 면접 질문

다음 면접을 위해 .NET을 마스터하세요

모든 질문, flashcards, 기술 테스트, 코드 리뷰 연습, 면접 시뮬레이터에 접근하세요.

무료로 시작하기