Advanced Threat Protection está habilitado para un servidor de Azure SQL Database y configurado para detectar todos los tipos de amenazas. Si una aplicación genera una instrucción SQL mal formada en la base de datos, ¿qué alerta se activará?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Se activa una alerta de vulnerabilidad a la inyección SQL..
Por qué esta es la respuesta
La respuesta correcta es "Se activa una alerta de vulnerabilidad a la inyección SQL". Cuando una aplicación genera una instrucción SQL mal formada, Azure Advanced Threat Protection (ATP) para SQL Database, ahora parte de Microsoft Defender for Cloud, la identifica como un intento de inyección SQL. Esta característica está diseñada para detectar y alertar sobre patrones de consulta que indican una posible inyección SQL, que es un método común de ataque para explotar vulnerabilidades en aplicaciones web. Las otras opciones son incorrectas porque: "Se activa una alerta de posible inyección SQL" es una descripción general, pero la alerta específica de Azure es "vulnerabilidad a la inyección SQL". "Se activa una alerta de acceso desde una aplicación potencialmente dañina" se refiere a patrones de comportamiento de aplicaciones, no directamente a la estructura de la consulta SQL. "Se activa una alerta de credenciales SQL por fuerza bruta" se refiere a intentos repetidos de inicio de sesión fallidos, no a la formación de la instrucción SQL.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta