Le site web de commerce en ligne d'une entreprise est devenu inutilisable peu après minuit le 30 janvier 2023. Lorsqu'un analyste de sécurité a examiné le serveur de base de données, l'analyste a remarqué le code suivant utilisé pour la sauvegarde des données : L'analyste devrait-il faire quoi ensuite ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Vérifier les DBA récemment licenciés..
Pourquoi c'est la réponse
Le code de sauvegarde DROP TABLE IF EXISTS Customers; supprime la table 'Customers' avant de la recréer, ce qui efface toutes les données existantes. Ce type de code, s'il est utilisé de manière inappropriée ou malveillante, peut entraîner une perte de données catastrophique, comme l'indisponibilité du site de commerce en ligne. Un administrateur de base de données (DBA) ayant accès à la base de données et une intention malveillante pourrait insérer ou modifier ce code. Par conséquent, vérifier les DBA récemment licenciés est une étape cruciale pour identifier un potentiel initié mécontent. Examiner les journaux WAF pour des preuves d'injection de commandes est une bonne pratique mais moins directement liée à la suppression de table par un script de sauvegarde interne. Analyser le serveur de base de données à la recherche de logiciels malveillants est également pertinent, mais le code affiché suggère une action délibérée plutôt qu'une infection. Rechercher des notes de rançongiciel est inapproprié car la table a été supprimée, pas chiffrée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise