Quelle action est requise pour prévenir les attaques par injection d'API ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Valider, filtrer et nettoyer toutes les données entrantes..
Pourquoi c'est la réponse
La validation, le filtrage et le nettoyage de toutes les données entrantes sont essentiels pour prévenir les attaques par injection d'API. Ces attaques exploitent les vulnérabilités lorsque les données non fiables sont traitées sans vérification adéquate, permettant à un attaquant d'insérer du code malveillant. En validant les types de données, en filtrant les caractères spéciaux et en nettoyant les entrées, on s'assure que seules les données attendues et sûres sont traitées. Les autres options sont des bonnes pratiques de sécurité mais ne ciblent pas directement la prévention des attaques par injection. L'enregistrement et la surveillance aident à détecter les attaques après qu'elles se soient produites. Le hachage de mot de passe et l'authentification biométrique protègent l'accès aux comptes, pas l'intégrité des données d'entrée. L'utilisation de jetons d'accès de courte durée et l'authentification des applications renforcent l'autorisation, mais ne protègent pas contre l'injection de code via des entrées de données valides en apparence.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise