Un analyste de sécurité examine les journaux et découvre ce qui suit : Lequel des éléments suivants devrait être utilisé pour atténuer au mieux ce type d'attaque ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Nettoyage des entrées (Input sanitization).
Pourquoi c'est la réponse
Le nettoyage des entrées (Input sanitization) est la meilleure atténuation car il s'agit d'une technique de sécurité qui valide, filtre et nettoie les données saisies par l'utilisateur pour empêcher l'exécution de code malveillant ou l'injection de commandes. Cela permet de neutraliser les caractères spéciaux ou les séquences qui pourraient être interprétés comme du code, comme c'est le cas dans une attaque par injection SQL ou XSS. Les cookies sécurisés protègent les informations stockées dans les cookies, mais n'empêchent pas l'injection de code dans les entrées. L'analyse statique du code est une méthode de détection des vulnérabilités dans le code source avant son exécution, mais elle n'empêche pas l'exploitation des vulnérabilités par des entrées malveillantes en production. Le sandboxing isole les processus ou les programmes dans un environnement restreint, ce qui peut contenir les dommages, mais ne prévient pas l'attaque initiale basée sur l'entrée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise