O Azure Defender for SQL está habilitado no SQL1 com todos os tipos de detecção de ameaças ativados. Qual das seguintes ações o Defender for SQL sinalizará como uma ameaça?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Um usuário tenta fazer login como SELECT * FROM table1..
Por que esta é a resposta
A opção correta é "Um usuário tenta fazer login como SELECT FROM table1." O Azure Defender for SQL detecta vulnerabilidades e ameaças avançadas. Uma tentativa de login que inclui uma consulta SQL (como SELECT FROM table1) é um padrão incomum e pode indicar uma tentativa de injeção de SQL ou outro ataque de força bruta, sendo, portanto, sinalizada como uma ameaça. As outras opções não são necessariamente ameaças: "Um usuário atualiza mais de 50% dos registros em uma tabela" pode ser uma operação legítima de manutenção ou atualização de dados. "Um usuário é adicionado à função de banco de dados dbowner" é uma ação administrativa normal, embora deva ser monitorada para conformidade. "Um usuário exclui mais de 100 registros da mesma tabela" também pode ser uma operação legítima de limpeza de dados ou exclusão em massa. O Defender for SQL foca em comportamentos anômalos e padrões de ataque conhecidos, como a injeção de SQL.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão