O Advanced Threat Protection está habilitado para um servidor de Azure SQL Database e configurado para detectar todos os tipos de ameaças. Se um aplicativo gerar uma instrução SQL malformada no banco de dados, qual alerta será acionado?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Um alerta de Vulnerability to SQL injection é acionado..
Por que esta é a resposta
A detecção de uma instrução SQL malformada por um aplicativo indica uma vulnerabilidade potencial no código do aplicativo que poderia ser explorada para injeção de SQL. O Azure Advanced Threat Protection (ATP) para SQL Database aciona um alerta de "Vulnerability to SQL injection" (Vulnerabilidade a injeção de SQL) nesse cenário, pois o foco está na fraqueza do aplicativo que permitiu a instrução malformada. Um alerta de "Potential SQL injection" (Potencial injeção de SQL) seria acionado se houvesse uma tentativa real de injeção. "Access from a potentially harmful application" (Acesso de um aplicativo potencialmente prejudicial) refere-se a aplicativos conhecidos por serem maliciosos, não a erros de sintaxe. "Brute force SQL credentials" (Credenciais SQL de força bruta) está relacionado a tentativas repetidas de login, não a instruções SQL malformadas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão