Parmi les propositions suivantes, laquelle explique pourquoi les variables d'environnement sont une préoccupation lors de l'examen des vulnérabilités potentielles d'un système ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Le contenu des variables d'environnement pourrait affecter la portée et l'impact d'une vulnérabilité exploitée..
Pourquoi c'est la réponse
Les variables d'environnement contiennent des informations cruciales sur la configuration du système, les chemins d'accès aux exécutables, les paramètres de sécurité, et parfois des informations sensibles comme des clés API ou des identifiants. Si une vulnérabilité est exploitée, un attaquant pourrait manipuler ou lire ces variables pour étendre son accès, contourner des contrôles de sécurité, ou obtenir des informations confidentielles, augmentant ainsi la portée et l'impact de l'attaque. Les autres options sont incorrectes car : L'écrasement de variables en mémoire pour injecter du code est plus lié aux débordements de mémoire ou à d'autres techniques d'injection, pas directement à la nature des variables d'environnement elles-mêmes comme préoccupation principale de vulnérabilité. Les variables d'environnement ne définissent pas les normes cryptographiques du système ; cela relève des bibliothèques et configurations spécifiques. Les variables d'environnement ne déterminent pas le calendrier des mises à jour ; c'est le rôle des gestionnaires de paquets ou des politiques de mise à jour.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise