Azure Defender voor SQL is ingeschakeld op SQL1 met alle typen bedreigingsdetectie ingeschakeld. Welke van de volgende acties zal Defender voor SQL markeren als een bedreiging?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een gebruiker probeert in te loggen als SELECT * FROM table1..
Waarom dit het antwoord is
De correcte optie is "Een gebruiker probeert in te loggen als SELECT FROM table1." Dit is een voorbeeld van een SQL-injectiepoging, een veelvoorkomende aanvalstechniek die Azure Defender voor SQL is ontworpen om te detecteren. Defender voor SQL identificeert afwijkende en potentieel kwaadaardige databaseactiviteiten, inclusief pogingen tot SQL-injectie. De andere opties beschrijven legitieme, zij het potentieel risicovolle, databaseoperaties die op zichzelf niet direct als een bedreiging worden gemarkeerd door Defender voor SQL, tenzij ze deel uitmaken van een groter, verdacht patroon of specifieke beleidsregels overtreden. Het bijwerken of verwijderen van een groot aantal records kan normale bedrijfsactiviteit zijn. Het toevoegen van een gebruiker aan de dbowner rol is een administratieve actie die weliswaar gevoelig is, maar niet inherent een bedreiging is die door bedreigingsdetectie wordt gemarkeerd zonder verdere context.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig