Laquelle des propositions suivantes implique une tentative de tirer parti des erreurs de configuration de la base de données ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Injection SQL.
Pourquoi c'est la réponse
L'injection SQL est la bonne réponse car elle exploite spécifiquement les vulnérabilités liées aux erreurs de configuration ou aux pratiques de codage non sécurisées dans les applications qui interagissent avec des bases de données SQL. Un attaquant insère du code SQL malveillant dans un champ de saisie, ce qui modifie les requêtes de la base de données et peut entraîner un accès non autorisé, une modification ou une suppression de données. Le dépassement de tampon (buffer overflow) implique l'écriture de données au-delà des limites d'un tampon de mémoire, ce qui peut écraser d'autres données ou exécuter du code malveillant, mais ne cible pas directement les bases de données. L'évasion de machine virtuelle (VM escape) est une attaque où un attaquant sort de l'environnement d'une machine virtuelle pour accéder à l'hyperviseur ou à d'autres machines virtuelles. L'injection de mémoire (memory injection) fait référence à l'insertion de code ou de données dans la mémoire d'un processus en cours d'exécution, ce qui est plus général et ne vise pas spécifiquement les bases de données.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise