Azure Defender for SQL está habilitado en SQL1 con todos los tipos de detección de amenazas activados. ¿Cuál de las siguientes acciones marcará Defender for SQL como una amenaza?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Un usuario intenta iniciar sesión como SELECT * FROM table1..
Por qué esta es la respuesta
La opción correcta es "Un usuario intenta iniciar sesión como SELECT FROM table1". Esto representa un intento de inyección SQL, una técnica de ataque común donde se inserta código malicioso en campos de entrada para manipular la base de datos. Azure Defender for SQL está diseñado para detectar este tipo de comportamiento anómalo y malicioso, ya que indica un posible compromiso de seguridad. Las otras opciones no son amenazas directas que Defender for SQL marcaría automáticamente: "Un usuario actualiza más del 50 por ciento de los registros en una tabla" y "Un usuario elimina más de 100 registros de la misma tabla" son operaciones legítimas que, aunque pueden ser sospechosas en ciertos contextos, no son inherentemente ataques. Defender for SQL se enfoca en patrones de ataque conocidos, no solo en grandes volúmenes de operaciones. "Se agrega un usuario al rol de base de datos dbowner" es una acción de administración de permisos. Si bien podría ser parte de un ataque si el usuario no autorizado obtiene esos permisos, la acción en sí misma no es una amenaza detectada por Defender for SQL como una inyección o un acceso anómalo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta