Die Online-Shopping-Website eines Unternehmens wurde kurz nach Mitternacht am 30. Januar 2023 unbrauchbar. Als ein Sicherheitsanalyst den Datenbankserver überprüfte, bemerkte der Analyst den folgenden Code, der für die Datensicherung verwendet wurde: Was sollte der Analyst als Nächstes tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nach kürzlich entlassenen DBAs suchen..
Warum dies die Antwort ist
Der Code TRUNCATE TABLE products; DROP TABLE products; ist ein zerstörerischer Befehl, der die Produkttabelle leert und dann löscht. Dies ist ein absichtlicher Akt, der normalerweise von jemandem mit internem Zugriff und böswilliger Absicht ausgeführt wird. Die Suche nach kürzlich entlassenen Datenbankadministratoren (DBAs) ist der nächste logische Schritt, da diese Personen oft über die erforderlichen Zugriffsrechte und ein Motiv für Sabotage verfügen könnten. Die Überprüfung von WAF-Protokollen auf Command Injection ist weniger wahrscheinlich, da der Code direkt auf dem Datenbankserver ausgeführt wurde, was auf internen Zugriff hindeutet, nicht auf eine externe Webanwendungsschwachstelle. Das Scannen auf Malware oder Ransomware ist ebenfalls unwahrscheinlich, da der Code spezifisch und zerstörerisch ist, was auf eine gezielte Aktion und nicht auf eine typische Malware-Infektion hindeutet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich