¿Cuál de las siguientes implica un intento de aprovechar las configuraciones incorrectas de la base de datos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: SQL injection.
Por qué esta es la respuesta
La inyección SQL (SQL injection) es un tipo de ataque que explota vulnerabilidades en las aplicaciones web que construyen consultas SQL dinámicamente. Un atacante inserta código SQL malicioso en campos de entrada de la aplicación, como formularios de inicio de sesión o búsqueda, para manipular la base de datos subyacente. Esto puede permitirle eludir la autenticación, acceder a datos confidenciales, modificar o eliminar datos, o incluso ejecutar comandos en el sistema operativo del servidor, aprovechando configuraciones incorrectas o una validación de entrada deficiente. Un desbordamiento de búfer (buffer overflow) implica escribir más datos en un búfer de lo que puede manejar, sobrescribiendo la memoria adyacente y potencialmente ejecutando código arbitrario, pero no se dirige específicamente a configuraciones de bases de datos. El escape de VM (VM escape) es un ataque en el que un atacante rompe el aislamiento de una máquina virtual para acceder al sistema host o a otras máquinas virtuales. La inyección de memoria (memory injection) es un término más general que se refiere a la inyección de código en un proceso en ejecución en la memoria, no específicamente a bases de datos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta