Durante una revisión reciente de registros, un analista descubre evidencia de ataques de inyección exitosos. ¿Cuál de las siguientes opciones abordará mejor este problema?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Validación de entrada.
Por qué esta es la respuesta
La validación de entrada es la medida más efectiva para prevenir ataques de inyección. Al validar y sanear todos los datos introducidos por el usuario antes de que sean procesados por la aplicación, se eliminan caracteres maliciosos o secuencias de comandos que podrían ser utilizados para manipular la base de datos o el comportamiento del programa. La autenticación solo verifica la identidad del usuario, no el contenido de sus entradas. Las cookies seguras protegen la integridad y confidencialidad de las sesiones, pero no impiden la inyección de código. El análisis de código estático ayuda a identificar vulnerabilidades en el código fuente, pero no es una medida de protección en tiempo real contra ataques activos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta