Por si no lo vieron todavía, una serie de videos introductorios -- en inglés -- sobre seguridad en ASP.NET:
- Canonicalization: Explica sobre los ACLs e impersonación de usuarios para acceder a recursos, así como usar
Server.MapPath
para limitar el acceso sólo a rutas que esten dentro del directorio virtual de una aplicación. - Cookies: Muestra como detectar la alteración de cookies.
- Cross-Site Scripting: Explica que es XSS y como prevenir éstos ataques.
- Regular Expressions: Explica el uso de expresiones regulares para la validación de los datos.
- SQL Injection: Explica que es SQL Injection y cómo evitar este tipo de ataques usando consultas parametrizadas.
- Validation Controls
Fuente: Blog de J.D. Meier