Un attaquant soumet une requête contenant des caractères inattendus dans le but d'obtenir un accès non autorisé à des informations au sein des systèmes sous-jacents. Laquelle des propositions suivantes décrit le mieux cette attaque ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Injection SQL.
Pourquoi c'est la réponse
L'injection SQL est une technique d'attaque où un attaquant insère ou « injecte » des requêtes SQL malveillantes dans un champ de saisie d'une application web, dans le but de manipuler la base de données sous-jacente. L'objectif est souvent d'obtenir un accès non autorisé à des données sensibles, de modifier des informations ou de contourner les mécanismes d'authentification. Les caractères inattendus mentionnés dans la question sont typiques de ces requêtes malveillantes. Le "side loading" (chargement latéral) fait référence à l'installation d'applications sur un appareil sans passer par un magasin d'applications officiel. Une "cible d'évaluation" est un système, un produit ou un composant qui est soumis à une évaluation de sécurité. La "réutilisation de ressources" n'est pas un terme d'attaque de sécurité standard.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise