.NET

Beveiliging & Best Practices

OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault

24 gespreksvragen·
Senior
1

Wat is SQL injection en hoe beïnvloedt deze kwetsbaarheid de beveiliging van webapplicaties?

Antwoord

SQL injection is een aanval waarbij kwaadaardige SQL-code in de invoer van een applicatie wordt ingevoegd om databasequery's te manipuleren. Het maakt ongeautoriseerde toegang tot, wijziging of verwijdering van gegevens mogelijk. In ASP.NET Core beschermt het gebruik van geparametriseerde query's of Entity Framework tegen deze kritieke OWASP Top 10-dreiging.

2

Wat is Cross-Site Scripting (XSS) en wat zijn de belangrijkste typen?

Antwoord

XSS is een kwetsbaarheid waarmee aanvallers kwaadaardige JavaScript-code in webpagina's kunnen injecteren. De drie belangrijkste typen zijn: stored XSS (persistente gegevens), reflected XSS (tijdelijke gegevens) en DOM-based XSS (manipulatie aan de clientzijde). In ASP.NET Core voorkomen het coderen van uitvoer en het gebruik van Content Security Policy deze aanvallen.

3

Wat is een CSRF-aanval (Cross-Site Request Forgery) en hoe voorkom je deze in ASP.NET Core?

Antwoord

CSRF is een aanval waarbij een geauthenticeerde gebruiker wordt misleid om onbedoelde acties op een website uit te voeren. De aanvaller dwingt de browser om geauthenticeerde verzoeken naar de doelsite te sturen. ASP.NET Core voorkomt CSRF met anti-forgery-tokens (AntiForgeryToken), door de origin- en Referer-headers te valideren en door SameSite cookies te gebruiken.

4

Wat zijn de drie belangrijkste beveiligingscontroles in de OWASP Top 10?

5

Wat is het verschil tussen authenticatie en autorisatie in .NET?

+21 gespreksvragen

Beheers .NET voor je volgende gesprek

Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.

Begin gratis