Qual das opções a seguir envolve uma tentativa de tirar proveito de configurações incorretas de banco de dados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: SQL injection.
Por que esta é a resposta
A injeção de SQL (SQL injection) é uma técnica de ataque que explora vulnerabilidades em aplicações web que constroem consultas SQL dinamicamente, permitindo que um invasor manipule a consulta para acessar, modificar ou excluir dados não autorizados. Isso geralmente ocorre devido a validação de entrada insuficiente, que é uma forma de configuração incorreta. Um estouro de buffer (buffer overflow) ocorre quando um programa tenta gravar mais dados em um buffer do que ele pode armazenar, sobrescrevendo a memória adjacente e podendo levar à execução de código arbitrário, mas não está diretamente relacionado a configurações de banco de dados. Um escape de VM (VM escape) é uma vulnerabilidade que permite a um atacante sair de uma máquina virtual e interagir com o sistema host. A injeção de memória (memory injection) é um termo mais genérico que se refere à inserção de código ou dados maliciosos na memória de um processo em execução, mas não é especificamente sobre configurações de banco de dados como a injeção de SQL.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão