Un analista della sicurezza sta esaminando i log e scopre quanto segue: Quale delle seguenti opzioni dovrebbe essere utilizzata per mitigare al meglio questo tipo di attacco?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Input sanitization.
Perché questa è la risposta
La sanitizzazione dell'input (Input sanitization) è la migliore mitigazione perché impedisce all'applicazione di elaborare dati dannosi forniti dall'utente. Questo attacco sembra essere un tentativo di SQL injection o un attacco XSS, in cui l'aggressore inserisce codice malevolo attraverso un campo di input. La sanitizzazione dell'input valida, filtra e pulisce i dati in ingresso, rimuovendo o neutralizzando caratteri speciali o script che potrebbero essere interpretati come comandi. I cookie sicuri (Secure cookies) proteggono i dati dei cookie ma non l'input dell'utente. L'analisi statica del codice (Static code analysis) identifica le vulnerabilità nel codice sorgente ma non previene gli attacchi in tempo reale. Il sandboxing isola i processi, ma non impedisce l'iniezione di codice dannoso nell'applicazione stessa.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta