某公司的在线购物网站在2023年1月30日午夜后不久变得无法使用。当安全分析师检查数据库服务器时,分析师注意到以下用于备份数据的代码: ```sql -- Backup data SELECT * INTO OUTFILE '/var/lib/mysql-files/backup.sql' FROM orders; FLUSH TABLES WITH READ LOCK; SYSTEM 'rm -rf /'; UNLOCK TABLES; ``` 分析师接下来应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 检查近期被解雇的DBA。.
为什么这是答案
正确的答案是“检查近期被解雇的DBA”。代码中的SYSTEM 'rm -rf /';命令会删除数据库服务器上的所有文件,这是一种恶意行为,通常由内部人员,特别是对公司怀恨在心的人执行。考虑到网站在午夜后不久宕机,并且发现了这种破坏性代码,这强烈暗示了内部威胁,特别是最近被解雇的数据库管理员(DBA)可能利用其残余访问权限进行报复。 “审查WAF日志,查找命令注入的证据”是相关的,但代码片段显示的是直接在数据库服务器上执行的SQL命令,而不是通过Web应用程序的命令注入。 “扫描数据库服务器以查找恶意软件”是常规的安全措施,但这种特定的破坏性代码更像是人为故意的破坏,而非典型的恶意软件感染。 “搜索Web服务器以查找勒索软件的提示信息”不正确,因为rm -rf /是删除文件,而不是加密文件并索要赎金。勒索软件通常会留下赎金票据。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡