# Best practices voor beveiliging (Node.js / NestJS) > Helmet, CORS, rate limiting, input-sanitization, SQL injection, XSS, CSRF - 25 gespreksvragen - Senior - [Gespreksvragen: Node.js / NestJS](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen.md) ## 1. Wat is Helmet in de context van NestJS? **Antwoord** Helmet is middleware die automatisch HTTP-beveiligingsheaders configureert om applicaties te beschermen tegen veelvoorkomende kwetsbaarheden. Het schakelt headers in zoals X-Frame-Options, Content-Security-Policy en X-Content-Type-Options om XSS, clickjacking en MIME sniffing te voorkomen. Helmet is een essentiƫle best practice in productie om het beveiligingsoppervlak te versterken. ## 2. Wat is de belangrijkste rol van CORS in een API? **Antwoord** CORS (Cross-Origin Resource Sharing) bepaalt welke externe domeinen toegang hebben tot API-resources. Zonder CORS-configuratie blokkeren browsers verzoeken van andere domeinen om veiligheidsredenen. Een correcte CORS-configuratie voorkomt toegangsfouten terwijl de beveiliging behouden blijft. Gebruik whitelists van toegestane origins in plaats van alle domeinen toe te staan met een wildcard. ## 3. Wat is de beste aanpak om een API te beschermen tegen brute force-aanvallen? **Antwoord** Rate limiting beperkt het aantal verzoeken per IP of gebruiker binnen een bepaalde periode en voorkomt zo geautomatiseerde brute force-aanvallen. Pakketten zoals throttler-module in NestJS maken het eenvoudig om globale of per-endpoint limieten te configureren. Combineer rate limiting met progressieve strategieƫn (oplopende tijdelijke blokkering) en CAPTCHA voor gevoelige endpoints. Rate limiting beschermt ook tegen denial of service. ## Nog 22 vragen beschikbaar - Wat is een XSS-aanval (Cross-Site Scripting)? - Hoe bescherm je een NestJS-applicatie tegen SQL injection? Meld je gratis aan: https://sharpskill.dev/nl/login ## Andere Node.js / NestJS-sollicitatieonderwerpen - [Node.js-grondbeginselen](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/nodejs-fundamentals.md): 20 vragen, Junior - [Node.js Core-API's](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/nodejs-core-apis.md): 25 vragen, Junior - [Asynchroon programmeren](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/asynchronous-programming.md): 25 vragen, Junior - [Express.js-basis](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/express-basics.md): 20 vragen, Junior - [NestJS-grondbeginselen](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/nestjs-fundamentals.md): 23 vragen, Junior - [REST API-ontwerp](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/rest-api-design.md): 20 vragen, Junior - [Validatie & DTO](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/validation-dto.md): 20 vragen, Junior - [API-documentatie & contracten](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/api-documentation.md): 20 vragen, Junior - [Foutafhandeling](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/error-handling.md): 20 vragen, Junior - [Unit testing](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/testing-unit.md): 20 vragen, Junior - [Taakplanning](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/scheduling-cron.md): 15 vragen, Junior - [NestJS-modules & DI](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/nestjs-modules-di.md): 20 vragen, Mid-Level - [Configuratie- en omgevingsbeheer](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/configuration-environment.md): 20 vragen, Mid-Level - [JWT-authenticatie](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/authentication-jwt.md): 25 vragen, Mid-Level - [Autorisatie en RBAC](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/authorization-rbac.md): 20 vragen, Mid-Level - [Database met TypeORM](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/database-typeorm.md): 30 vragen, Mid-Level - [Prisma ORM](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/prisma-orm.md): 25 vragen, Mid-Level - [Middleware en Interceptors](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/middleware-interceptors.md): 20 vragen, Mid-Level - [Bestandsupload](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/file-upload.md): 15 vragen, Mid-Level - [WebSockets](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/websockets.md): 20 vragen, Mid-Level - [GraphQL met NestJS](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/graphql-basics.md): 25 vragen, Mid-Level - [End-to-end testen](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/testing-e2e.md): 20 vragen, Mid-Level - [Caching met Redis](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/caching-redis.md): 20 vragen, Mid-Level - [Wachtrijen met Bull](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/queues-bull.md): 20 vragen, Mid-Level - [DevOps, Logging & CI/CD](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/logging-monitoring.md): 25 vragen, Mid-Level - [Docker en containerisatie](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/docker-containerization.md): 25 vragen, Mid-Level - [Microservices](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/microservices.md): 30 vragen, Senior - [Prestaties en cloud-deployment](https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/performance-optimization.md): 30 vragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/nl/technologies/node-nestjs/sollicitatievragen/security-best-practices