Durante una recente revisione dei log, un analista scopre prove di attacchi di injection andati a buon fine. Quale delle seguenti opzioni risolverà al meglio questo problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Validazione dell'input.
Perché questa è la risposta
La validazione dell'input è la soluzione migliore perché controlla i dati forniti dall'utente prima che vengano elaborati dal sistema. Questo processo impedisce agli aggressori di inserire codice dannoso (come SQL injection o cross-site scripting) che potrebbe compromettere l'applicazione o il database. L'autenticazione verifica l'identità dell'utente ma non previene gli attacchi di injection una volta che l'utente è autenticato. I cookie sicuri proteggono le informazioni memorizzate nei cookie, ma non affrontano direttamente il problema dell'input dannoso. L'analisi statica del codice è utile per identificare vulnerabilità nel codice sorgente prima del deployment, ma non è una misura di protezione in tempo reale contro gli attacchi di injection riusciti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta