Advanced Threat Protection è abilitato per un server Azure SQL Database e configurato per rilevare tutti i tipi di minacce. Se un'applicazione genera un'istruzione SQL malformata nel database, quale avviso verrà attivato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Viene attivato un avviso di vulnerabilità a SQL injection..
Perché questa è la risposta
Advanced Threat Protection (ATP) per Azure SQL Database include il rilevamento di vulnerabilità SQL injection. Quando un'applicazione genera un'istruzione SQL malformata, ATP la identifica come un tentativo di SQL injection e attiva un avviso di "vulnerabilità a SQL injection". Questo avviso indica che il database è stato bersaglio di un attacco che cerca di sfruttare le vulnerabilità del codice. Un avviso di "potenziale SQL injection" non è una categoria di avviso specifica in ATP per questo scenario. "Accesso da un'applicazione potenzialmente dannosa" è più generico e non si riferisce direttamente all'istruzione SQL malformata. "Credenziali SQL a forza bruta" si riferisce a tentativi ripetuti di indovinare le credenziali, non all'esecuzione di codice SQL dannoso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta