O site de compras online de uma empresa ficou inutilizável pouco depois da meia-noite de 30 de janeiro de 2023. Quando um analista de segurança revisou o servidor de banco de dados, o analista notou o seguinte código usado para fazer backup de dados: Qual das seguintes ações o analista deve realizar em seguida?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Verificar DBAs recentemente demitidos..
Por que esta é a resposta
A data e hora programadas para o backup (meia-noite de 30 de janeiro de 2023) e o código SQL que apaga o banco de dados após o backup sugerem um ato intencional de sabotagem por um insider. Ex-funcionários, especialmente aqueles demitidos, frequentemente buscam vingança. Verificar DBAs recentemente demitidos é crucial, pois eles teriam o conhecimento e acesso necessários para implementar tal código destrutivo. Revisar logs do WAF para injeção de comando é menos provável, pois o código parece ser uma rotina de backup intencional, não um ataque externo de injeção. Verificar malware no servidor de banco de dados é uma boa prática, mas a natureza específica do código aponta mais para uma ação humana intencional do que para um software malicioso. Procurar notas de ransomware no servidor web é inadequado, pois o problema está no banco de dados e o código não se assemelha a um ataque de ransomware.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão