Un analista della sicurezza sta esaminando un server applicativo e scopre che il software sul server si sta comportando in modo anomalo. Il software normalmente esegue batch job in locale e non genera traffico, ma il processo sta ora generando traffico in uscita su porte alte casuali. Quale delle seguenti vulnerabilità è stata probabilmente sfruttata in questo software?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Memory injection.
Perché questa è la risposta
L'iniezione di memoria (Memory injection) è la risposta corretta perché descrive l'inserimento di codice dannoso nella memoria di un processo in esecuzione. Questo codice può quindi essere eseguito, portando a comportamenti anomali come la generazione di traffico di rete in uscita inaspettato su porte casuali, come descritto nello scenario. Le altre opzioni sono meno probabili: Una race condition si verifica quando l'output di un'operazione dipende dall'ordine non deterministico di altri eventi, ma non spiega direttamente la generazione di traffico di rete. Il side loading si riferisce all'installazione di software da una fonte non ufficiale, che potrebbe introdurre malware, ma non è la vulnerabilità specifica che consente al software di comportarsi in modo anomalo una volta installato. La SQL injection è una vulnerabilità che colpisce i database, consentendo l'esecuzione di comandi SQL non autorizzati, ma non è direttamente correlata al comportamento anomalo di un'applicazione che genera traffico di rete su porte casuali.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta