Un atacante envía una solicitud que contiene caracteres inesperados en un intento de obtener acceso no autorizado a la información dentro de los sistemas subyacentes. ¿Cuál de las siguientes opciones describe mejor este ataque?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: SQL injection.
Por qué esta es la respuesta
La inyección SQL es un tipo de ataque donde un atacante inserta o "inyecta" código SQL malicioso en una entrada de datos para ejecutar comandos no autorizados en la base de datos subyacente. Los caracteres inesperados en la solicitud son la clave de este ataque. El side loading se refiere a la instalación de software en un dispositivo sin pasar por una tienda de aplicaciones oficial. El target of evaluation (TOE) es el sistema, producto o componente que se somete a evaluación de seguridad. La reutilización de recursos se refiere a la práctica de usar recursos de hardware o software existentes para nuevas tareas, lo cual no describe un ataque.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta