Quale dei seguenti attacchi implica un tentativo di sfruttare le errate configurazioni del database?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: SQL injection.
Perché questa è la risposta
L'SQL injection è un attacco che sfrutta le vulnerabilità nelle applicazioni web che costruiscono query SQL in modo non sicuro. Un attaccante inserisce codice SQL dannoso in campi di input dell'applicazione, come moduli di login o di ricerca, che viene poi eseguito dal database. Questo può portare a bypassare l'autenticazione, accedere a dati sensibili, modificare o eliminare informazioni, o persino ottenere il controllo del server del database, sfruttando direttamente le errate configurazioni o la mancanza di validazione degli input nel database. Il buffer overflow (o sovraccarico del buffer) è un attacco che sfrutta un errore di programmazione in cui un programma tenta di scrivere più dati in un buffer di quanto questo possa contenere, sovrascrivendo la memoria adiacente, ma non è specificamente legato alle errate configurazioni del database. La VM escape (o fuga dalla macchina virtuale) è un attacco che permette a un utente malintenzionato di uscire dall'ambiente di una macchina virtuale e interagire con l'hypervisor o con altre VM, non è un attacco al database. La memory injection (o iniezione di memoria) è un termine generico che può riferirsi a vari attacchi che manipolano la memoria di un processo, ma non è un tipo specifico di attacco che mira alle errate configurazioni del database come l'SQL injection.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta