1 artigo com esta tag
O ASP.NET Core é uma fundação madura e sólida, mas os incidentes vêm das configurações. Esta é uma referência de trabalho: (1) um checklist de hardening ordenado por prioridade (P0–P2), (2) orientação por área — não exponha erros detalhados / a Developer Exception Page em produção, externalize segredos (User Secrets/env/Key Vault), CVEs de dependências NuGet, autorização ([Authorize], fallback default-deny, baseada em recurso/proprietário), over-posting (DTOs/[Bind]), desserialização insegura (evite BinaryFormatter), HTTPS/headers/antiforgery, SSRF e (3) um checklist de autoverificação. Só defensivo — sem passos de ataque.