Un analista de seguridad está revisando los registros y descubre lo siguiente: ¿Cuál de las siguientes opciones debería usarse para mitigar mejor este tipo de ataque?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Input sanitization.
Por qué esta es la respuesta
La sanitización de entrada (Input sanitization) es la mejor opción porque implica limpiar y validar los datos de entrada para eliminar o neutralizar caracteres o secuencias maliciosas antes de que sean procesados por la aplicación. Esto previene ataques como la inyección SQL, XSS o la inyección de comandos, que a menudo explotan datos de entrada no confiables. Las cookies seguras (Secure cookies) protegen la información de sesión, pero no previenen la inyección de código. El análisis de código estático (Static code analysis) es una herramienta de desarrollo para encontrar vulnerabilidades antes de la implementación, no una mitigación en tiempo de ejecución. Sandboxing aísla procesos, pero no corrige la vulnerabilidad subyacente en el manejo de entrada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta