在调查一起可能的事件时,安全分析师发现以下情况:分析师首先应该做什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 检查 users 表中是否有新账户。.
为什么这是答案
在调查潜在事件时,分析师应首先检查 users 表中是否有新账户。这是因为在 SQL 注入攻击中,攻击者常常会尝试创建新的管理员账户或特权账户,以便在系统内建立持久的后门访问。发现新账户是识别攻击成功并建立立足点的重要指标。 实施 WAF (Web Application Firewall) 是一个防御措施,而不是事件响应的第一步。禁用 query.php 脚本可能中断合法业务操作,且不一定能解决根本问题。阻止针对临时用户的暴力破解尝试是针对特定攻击类型的防御,但 SQL 注入攻击可能已经绕过了认证过程。因此,在确认攻击者是否已成功创建后门账户时,检查 users 表是最直接和关键的第一步。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡