Welcher der folgenden Punkte ist ein Grund, warum Umgebungsvariablen bei der Überprüfung potenzieller Systemschwachstellen bedenklich sind?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Der Inhalt von Umgebungsvariablen könnte den Umfang und die Auswirkungen einer ausgenutzten Schwachstelle beeinflussen..
Warum dies die Antwort ist
Umgebungsvariablen können sensible Informationen wie Pfade zu ausführbaren Dateien, API-Schlüssel oder Konfigurationsdetails enthalten. Wenn ein Angreifer eine Schwachstelle ausnutzt, kann der Zugriff auf diese Variablen ihm helfen, seine Privilegien zu erweitern, weitere Systeme zu kompromittieren oder Daten zu exfiltrieren. Der Inhalt der Umgebungsvariablen kann also den Umfang und die Auswirkungen eines Angriffs erheblich vergrößern. Falsche Optionen: Umgebungsvariablen können zwar manipuliert werden, aber die Aussage, dass sie direkt zum Einschleusen von bösartigem Code verwendet werden, ist zu spezifisch und nicht der primäre Grund für die Bedenklichkeit aus Sicht der Schwachstellenbewertung. Umgebungsvariablen definieren keine kryptografischen Standards; dies ist Aufgabe von Betriebssystem- oder Anwendungskonfigurationen. Umgebungsvariablen bestimmen nicht, wann Updates ausgeführt werden; dies wird durch Patch-Management-Systeme und Zeitpläne geregelt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich