Een aanvaller dient een verzoek in dat onverwachte tekens bevat in een poging om ongeautoriseerde toegang te krijgen tot informatie binnen de onderliggende systemen. Welke van de volgende beschrijft deze aanval het beste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: SQL injection.
Waarom dit het antwoord is
SQL injection is correct omdat de beschrijving van de aanval – het indienen van een verzoek met onverwachte tekens om ongeautoriseerde toegang te krijgen tot informatie in onderliggende systemen – precies overeenkomt met hoe een SQL injection-aanval werkt. Aanvallers manipuleren SQL-query's via invoervelden om de database te misleiden en gevoelige gegevens vrij te geven of te wijzigen. Side loading is onjuist; dit verwijst naar het installeren van software op een apparaat buiten de officiële app-winkels om, en heeft niets te maken met het manipuleren van databasequery's. Target of evaluation is onjuist; dit is een term uit de beveiligingscertificering die een systeem, product of component beschrijft dat wordt geëvalueerd. Resource reuse is onjuist; dit verwijst naar het hergebruiken van computerbronnen, zoals geheugen, zonder deze correct te wissen, wat kan leiden tot informatielekken, maar niet tot het manipuleren van databasequery's met onverwachte tekens.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig