
Segurança e Best Practices
OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault
1O que é SQL injection e como essa vulnerabilidade afeta a segurança das aplicações web?
O que é SQL injection e como essa vulnerabilidade afeta a segurança das aplicações web?
Resposta
A SQL injection é um ataque em que código SQL malicioso é inserido nas entradas da aplicação para manipular as consultas ao banco de dados. Ela permite o acesso, a modificação ou a exclusão não autorizada de dados. No ASP.NET Core, usar consultas parametrizadas ou Entity Framework protege contra essa ameaça crítica do OWASP Top 10.
2O que é Cross-Site Scripting (XSS) e quais são seus principais tipos?
O que é Cross-Site Scripting (XSS) e quais são seus principais tipos?
Resposta
O XSS é uma vulnerabilidade que permite aos atacantes injetar código JavaScript malicioso em páginas web. Os três tipos principais são: o XSS armazenado (dados persistentes), o XSS refletido (dados transitórios) e o XSS baseado no DOM (manipulação do lado do cliente). No ASP.NET Core, codificar a saída e usar Content Security Policy previne esses ataques.
3O que é um ataque CSRF (Cross-Site Request Forgery) e como preveni-lo no ASP.NET Core?
O que é um ataque CSRF (Cross-Site Request Forgery) e como preveni-lo no ASP.NET Core?
Resposta
O CSRF é um ataque em que um usuário autenticado é enganado para executar ações não intencionais em um site. O atacante força o navegador a enviar requisições autenticadas para o site alvo. O ASP.NET Core previne o CSRF com tokens anti-forgery (AntiForgeryToken), validando os headers origin e Referer, e usando cookies SameSite.
Quais são os três principais controles de segurança do OWASP Top 10?
Qual é a diferença entre autenticação e autorização no .NET?
+21 perguntas de entrevista
Outros temas de entrevista .NET
Fundamentos de C#
LINQ & Delegates
Fundamentos da linguagem C#
Fundamentos do ASP.NET Core
Ciclo de vida das requisições no ASP.NET Core
Configuration & Settings
Ciclo de vida da aplicação
Dependency Injection
Entity Framework Core
Minimal APIs
Desenvolvimento de Web API
Async no ASP.NET Core
Authentication & Authorization
HttpClient & Networking
Serialização JSON
Entity Framework Core avançado
Recursos avançados do C#
Clean Architecture
Logging, Monitoring & Observability
Testes unitários e xUnit
Testes de integração
Docker & Containerization
NuGet Package Management
Memory Management & GC
Programação reativa
Async/await & Patterns
.NET Design Patterns
Otimização de desempenho
SignalR e tempo real
Arquitetura de Microsserviços
Domine .NET para sua proxima entrevista
Acesse todas as perguntas, flashcards, testes tecnicos, exercicios de code review e simuladores de entrevista.
Comece gratis