Azure Defender for SQL è abilitato su SQL1 con tutti i tipi di rilevamento delle minacce attivati. Quale delle seguenti azioni verrà segnalata da Defender for SQL come minaccia?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Un utente tenta di accedere come SELECT * FROM table1..
Perché questa è la risposta
Defender for SQL rileva tentativi di iniezione SQL, come SELECT FROM table1, perché indicano un tentativo non autorizzato di accedere o manipolare i dati. Questo è un tipo comune di attacco che sfrutta vulnerabilità nelle applicazioni. Le altre opzioni descrivono attività che, sebbene possano essere monitorate per anomalie, non sono intrinsecamente minacce di sicurezza dirette rilevate da Defender for SQL come iniezione. L'aggiornamento o l'eliminazione di record sono operazioni DML legittime, e l'aggiunta di un utente a un ruolo è un'azione amministrativa che, sebbene debba essere controllata, non è un attacco di iniezione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta