Ein Angreifer sendet eine Anfrage, die unerwartete Zeichen enthält, um unautorisierten Zugriff auf Informationen in den zugrunde liegenden Systemen zu erhalten. Welche der folgenden Aussagen beschreibt diesen Angriff am besten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: SQL injection.
Warum dies die Antwort ist
SQL-Injection ist ein Angriffsvektor, der bösartigen Code in SQL-Anweisungen einschleust, um die Kontrolle über einen Datenbankserver zu übernehmen oder Informationen zu extrahieren. Der Angreifer nutzt dabei Schwachstellen in der Eingabevalidierung aus, indem er unerwartete Zeichen oder Befehle in Benutzereingaben einfügt, die dann von der Datenbank als Teil einer Abfrage interpretiert werden. Side-Loading bezieht sich auf die Installation von Apps aus anderen Quellen als dem offiziellen App Store. Target of Evaluation (TOE) ist ein Begriff aus der IT-Sicherheit, der das System oder Produkt beschreibt, das einer Sicherheitsbewertung unterzogen wird. Resource Reuse bezieht sich auf die Wiederverwendung von Ressourcen, wie z. B. Speicherbereichen, was zu Datenlecks führen kann, wenn sie nicht ordnungsgemäß gelöscht werden. Diese Optionen beschreiben nicht den im Szenario dargestellten Angriffstyp.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich