Um analista de segurança está revisando logs e descobre o seguinte: Qual das seguintes opções deve ser usada para melhor mitigar esse tipo de ataque?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Input sanitization.
Por que esta é a resposta
A sanitização de entrada (input sanitization) é a melhor mitigação para ataques como injeção de SQL ou cross-site scripting (XSS), que exploram dados maliciosos inseridos em campos de entrada. Ela garante que os dados sejam validados, filtrados ou escapados antes de serem processados pelo aplicativo, impedindo que comandos ou scripts sejam executados indevidamente. Secure cookies (cookies seguros) protegem a integridade e a confidencialidade dos dados do cookie, mas não impedem a injeção de código. Static code analysis (análise de código estática) identifica vulnerabilidades no código-fonte antes da execução, sendo uma medida preventiva e não uma mitigação direta em tempo de execução. Sandboxing (isolamento de processos) restringe o ambiente de execução de um programa, limitando o dano potencial, mas não impede a injeção inicial do ataque.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão