SQL1上已启用Azure Defender for SQL,并开启了所有威胁检测类型。以下哪项操作会被Defender for SQL标记为威胁?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 用户尝试以 SELECT * FROM table1 登录。.
为什么这是答案
Azure Defender for SQL旨在检测潜在的SQL注入攻击、异常数据库活动等安全威胁。当用户尝试以 SELECT FROM table1 登录时,这通常不是一个标准的登录凭据,而更像是一个SQL注入尝试,因此会被Defender for SQL标记为威胁。 其他选项: 用户更新了表中超过50%的记录:这可能是一个合法的数据库操作,除非有其他异常行为,否则通常不会被标记为威胁。 用户被添加到dbowner数据库角色:这是一个权限管理操作,本身不是威胁,但Defender for SQL可能会监控高权限角色的异常活动。 用户从同一张表中删除了100多条记录:这可能是一个合法的删除操作,除非删除行为模式异常或与恶意活动相关联,否则不会被单独标记为威胁。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡