Un attaccante invia una richiesta contenente caratteri inattesi nel tentativo di ottenere accesso non autorizzato alle informazioni all'interno dei sistemi sottostanti. Quale dei seguenti descrive meglio questo attacco?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: SQL injection.
Perché questa è la risposta
L'iniezione SQL (SQL injection) è un tipo di attacco in cui un utente malintenzionato inserisce o "inietta" codice SQL dannoso in un campo di input, come un modulo di login o un campo di ricerca. Questo codice manipola le query SQL del database sottostante, consentendo all'attaccante di bypassare l'autenticazione, accedere a dati sensibili, modificare o eliminare informazioni. L'invio di "caratteri inattesi" è un modo comune per tentare questo tipo di attacco. Il "side loading" si riferisce all'installazione di applicazioni su un dispositivo senza passare attraverso un app store ufficiale. Il "target of evaluation" è un termine usato nella certificazione di sicurezza per indicare il sistema o prodotto sottoposto a valutazione. Il "resource reuse" è una vulnerabilità in cui i dati sensibili non vengono adeguatamente cancellati da una risorsa di memoria prima che venga riallocata, rendendoli accessibili a un'altra applicazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta