.NET

Безпека та Best Practices

OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault

24 питань зі співбесід·
Senior
1

Що таке SQL injection і як ця вразливість впливає на безпеку вебзастосунків?

Відповідь

SQL injection — це атака, під час якої шкідливий SQL-код вставляється у вхідні дані застосунку для маніпулювання запитами до бази даних. Вона дозволяє несанкціонований доступ, зміну або видалення даних. У ASP.NET Core використання параметризованих запитів або Entity Framework захищає від цієї критичної загрози з OWASP Top 10.

2

Що таке Cross-Site Scripting (XSS) і які його основні типи?

Відповідь

XSS — це вразливість, яка дозволяє зловмисникам впроваджувати шкідливий код JavaScript у вебсторінки. Три основні типи: stored XSS (постійні дані), reflected XSS (тимчасові дані) та XSS на основі DOM (маніпуляція на стороні клієнта). У ASP.NET Core кодування виводу та використання Content Security Policy запобігають цим атакам.

3

Що таке атака CSRF (Cross-Site Request Forgery) і як запобігти їй у ASP.NET Core?

Відповідь

CSRF — це атака, під час якої автентифікованого користувача обманом змушують виконати небажані дії на вебсайті. Зловмисник змушує браузер надсилати автентифіковані запити до цільового сайту. ASP.NET Core запобігає CSRF за допомогою anti-forgery токенів (AntiForgeryToken), перевіряючи заголовки origin і Referer, а також використовуючи SameSite cookies.

4

Які три основні засоби контролю безпеки в OWASP Top 10?

5

Яка різниця між автентифікацією та авторизацією в .NET?

+21 питань зі співбесід

Інші теми співбесід .NET

Основи C#

Junior
25 запитань

LINQ & Delegates

Junior
20 запитань

Основи мови C#

Junior
15 запитань

Основи ASP.NET Core

Junior
18 запитань

Життєвий цикл запиту в ASP.NET Core

Junior
20 запитань

Configuration & Settings

Junior
20 запитань

Життєвий цикл застосунку

Junior
20 запитань

Dependency Injection

Mid-Level
24 запитань

Entity Framework Core

Mid-Level
25 запитань

Minimal APIs

Mid-Level
18 запитань

Розробка Web API

Mid-Level
22 запитань

Async в ASP.NET Core

Mid-Level
20 запитань

Authentication & Authorization

Mid-Level
18 запитань

HttpClient & Networking

Mid-Level
20 запитань

Серіалізація JSON

Mid-Level
20 запитань

Entity Framework Core просунутий

Mid-Level
25 запитань

Розширені можливості C#

Mid-Level
20 запитань

Clean Architecture

Mid-Level
20 запитань

Logging, Monitoring & Observability

Mid-Level
22 запитань

Модульне тестування та xUnit

Mid-Level
20 запитань

Інтеграційні тести

Mid-Level
18 запитань

Docker & Containerization

Mid-Level
16 запитань

Керування пакетами NuGet

Mid-Level
16 запитань

Memory Management & GC

Senior
22 запитань

Реактивне програмування

Senior
24 запитань

Async/await і патерни

Senior
26 запитань

.NET Design Patterns

Senior
24 запитань

Оптимізація продуктивності

Senior
22 запитань

SignalR і реальний час

Senior
22 запитань

Архітектура мікросервісів

Senior
25 запитань

Опануй .NET для наступної співбесіди

Отримай доступ до всіх питань, flashcards, технічних тестів, вправ code review та симуляторів співбесід.

Почни безкоштовно