.NET

Segurança e Best Practices

OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault

24 perguntas de entrevista·
Senior
1

O que é SQL injection e como essa vulnerabilidade afeta a segurança das aplicações web?

Resposta

A SQL injection é um ataque em que código SQL malicioso é inserido nas entradas da aplicação para manipular as consultas ao banco de dados. Ela permite o acesso, a modificação ou a exclusão não autorizada de dados. No ASP.NET Core, usar consultas parametrizadas ou Entity Framework protege contra essa ameaça crítica do OWASP Top 10.

2

O que é Cross-Site Scripting (XSS) e quais são seus principais tipos?

Resposta

O XSS é uma vulnerabilidade que permite aos atacantes injetar código JavaScript malicioso em páginas web. Os três tipos principais são: o XSS armazenado (dados persistentes), o XSS refletido (dados transitórios) e o XSS baseado no DOM (manipulação do lado do cliente). No ASP.NET Core, codificar a saída e usar Content Security Policy previne esses ataques.

3

O que é um ataque CSRF (Cross-Site Request Forgery) e como preveni-lo no ASP.NET Core?

Resposta

O CSRF é um ataque em que um usuário autenticado é enganado para executar ações não intencionais em um site. O atacante força o navegador a enviar requisições autenticadas para o site alvo. O ASP.NET Core previne o CSRF com tokens anti-forgery (AntiForgeryToken), validando os headers origin e Referer, e usando cookies SameSite.

4

Quais são os três principais controles de segurança do OWASP Top 10?

5

Qual é a diferença entre autenticação e autorização no .NET?

+21 perguntas de entrevista

Domine .NET para sua proxima entrevista

Acesse todas as perguntas, flashcards, testes tecnicos, exercicios de code review e simuladores de entrevista.

Comece gratis