Durante uma revisão recente de logs, um analista descobre evidências de ataques de injeção bem-sucedidos. Qual das seguintes opções melhor abordará esse problema?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Validação de entrada.
Por que esta é a resposta
A validação de entrada é a melhor abordagem para prevenir ataques de injeção, pois garante que os dados fornecidos pelo usuário estejam em um formato esperado e seguro antes de serem processados pelo aplicativo. Isso impede que códigos maliciosos sejam inseridos e executados. Autenticação confirma a identidade do usuário, mas não impede a injeção de código por um usuário autenticado. Cookies seguros protegem a integridade e confidencialidade dos cookies, mas não abordam a vulnerabilidade de injeção. A análise de código estática pode identificar vulnerabilidades no código-fonte, mas é uma medida preventiva durante o desenvolvimento e não uma solução direta para ataques já ocorrendo em um sistema em produção.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão