Um invasor envia uma requisição contendo caracteres inesperados na tentativa de obter acesso não autorizado a informações nos sistemas subjacentes. Qual das seguintes opções melhor descreve esse ataque?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: SQL injection.
Por que esta é a resposta
SQL injection é um ataque onde um invasor insere ou "injeta" código SQL malicioso em um campo de entrada de uma aplicação web. Se a aplicação não validar ou sanitizar adequadamente a entrada do usuário, o código SQL injetado pode ser executado pelo banco de dados subjacente. Isso pode permitir que o invasor acesse, modifique ou exclua dados, ou até mesmo obtenha controle sobre o servidor do banco de dados. Side loading refere-se à instalação de aplicativos em um dispositivo móvel de uma fonte diferente da loja oficial de aplicativos. Target of evaluation (TOE) é um termo usado em certificação de segurança para descrever o produto ou sistema que está sendo avaliado. Reutilização de recursos é um conceito de programação e segurança que se refere à prática de usar recursos (como memória ou arquivos) de forma eficiente, mas não é um tipo de ataque.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão