Un amministratore di sistema è preoccupato per le vulnerabilità all'interno delle istanze di cloud computing. Quale delle seguenti considerazioni è la più importante per l'amministratore quando progetta un ambiente di cloud computing?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: VM escape.
Perché questa è la risposta
La risposta corretta è VM escape. In un ambiente di cloud computing, specialmente con l'uso estensivo di macchine virtuali (VM), la vulnerabilità più critica è il VM escape. Questa minaccia consente a un attaccante di uscire dall'ambiente isolato di una VM e accedere all'hypervisor o ad altre VM sullo stesso host fisico. Questo compromette l'isolamento fondamentale del cloud e può portare a un controllo completo dell'infrastruttura sottostante. SQL injection è una vulnerabilità comune nelle applicazioni web, ma non è la considerazione più importante per la progettazione dell'ambiente cloud stesso, che si concentra sull'infrastruttura. TOC/TOU (Time-of-Check to Time-of-Use) è una classe di vulnerabilità di race condition, importante ma meno specifica per il cloud rispetto al VM escape. La tokenizzazione è una tecnica di sicurezza per proteggere i dati sensibili, non una vulnerabilità. Il password spraying è una tecnica di attacco per indovinare le password, anch'essa non la preoccupazione principale a livello di progettazione dell'infrastruttura cloud.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta