Azure Defender for SQL ist auf SQL1 mit allen aktivierten Bedrohungserkennungstypen aktiviert. Welche der folgenden Aktionen wird Defender for SQL als Bedrohung kennzeichnen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ein Benutzer versucht, sich als SELECT * FROM table1 anzumelden..
Warum dies die Antwort ist
Azure Defender for SQL erkennt Anomalien in der Datenbankaktivität, die auf potenzielle Bedrohungen hindeuten. Der Versuch, sich mit einer SQL-Injection-Syntax wie SELECT FROM table1 anzumelden, ist ein klassisches Beispiel für eine solche Anomalie und wird als potenzielle SQL-Injection-Bedrohung erkannt. Das Aktualisieren oder Löschen einer großen Anzahl von Datensätzen (Optionen 1 und 4) kann zwar ungewöhnlich sein, ist aber nicht per se eine Bedrohung, es sei denn, es wird mit anderen verdächtigen Mustern kombiniert. Das Hinzufügen eines Benutzers zur Rolle dbowner (Option 3) ist eine administrative Aktion und wird von Defender for SQL nicht als Bedrohung gekennzeichnet, solange die Aktion autorisiert ist und nicht Teil einer größeren Angriffskette ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich