Welk van de volgende is een type kwetsbaarheid waarbij scripts in webgebaseerde applicaties worden ingevoegd om de webbrowser van de cliënt over te nemen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Cross-site scripting.
Waarom dit het antwoord is
Cross-site scripting (XSS) is correct omdat het een type kwetsbaarheid is waarbij kwaadaardige scripts in webpagina's worden geïnjecteerd die door andere gebruikers worden bekeken. Deze scripts worden uitgevoerd in de browser van de gebruiker, waardoor de aanvaller sessiecookies kan stelen, de webpagina kan wijzigen of de gebruiker kan omleiden. SQL injection is onjuist omdat dit een aanval is die zich richt op databases door kwaadaardige SQL-code in te voeren, niet op de webbrowser van de cliënt. Een zero-day exploit is onjuist omdat dit een kwetsbaarheid betreft die onbekend is bij de softwareleverancier en waarvoor nog geen patch beschikbaar is; het is geen specifiek aanvalstype zoals XSS. Een on-path attack (voorheen man-in-the-middle) is onjuist omdat dit een aanval is waarbij de aanvaller communicatie tussen twee partijen onderschept en mogelijk manipuleert, wat verschilt van het injecteren van scripts in webapplicaties.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig