Durante uma atualização SQL de um banco de dados, um campo temporário que foi criado foi substituído por um invasor para permitir o acesso ao sistema. Qual das seguintes opções melhor descreve esse tipo de vulnerabilidade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atualização maliciosa (Malicious update).
Por que esta é a resposta
A "atualização maliciosa" descreve melhor a situação em que um invasor substitui um campo temporário durante uma atualização de SQL para obter acesso ao sistema. Isso se enquadra na categoria de uma atualização que, embora pareça legítima, contém código ou modificações maliciosas que comprometem a segurança. A "condição de corrida" ocorre quando a saída de um processo depende da sequência ou do tempo de outros eventos incontroláveis, levando a resultados inesperados, mas não necessariamente a uma substituição intencional de campo por um invasor. A "injeção de memória" envolve a inserção de código malicioso na memória de um processo em execução, o que é diferente da manipulação de um campo de banco de dados durante uma atualização. O "carregamento lateral" refere-se à instalação de aplicativos de fontes não oficiais e não se aplica diretamente à manipulação de dados em um banco de dados durante uma atualização.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão