Welke van de volgende omvat een poging om misconfiguraties in databases uit te buiten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: SQL-injectie.
Waarom dit het antwoord is
SQL-injectie is een aanval waarbij kwaadaardige SQL-code wordt ingevoegd in invoervelden die bedoeld zijn voor databasequery's. Deze aanval maakt misbruik van onjuiste configuraties of zwakke punten in de validatie van invoergegevens, waardoor de aanvaller ongeautoriseerde toegang krijgt tot de database, gegevens kan manipuleren of zelfs het systeem kan overnemen. Bufferoverloop richt zich op het overschrijven van geheugenbuffers, VM-escape is een aanval waarbij een aanvaller uit een virtuele machine ontsnapt naar de host, en geheugeninjectie is een bredere term die verwijst naar het injecteren van code in het geheugen van een proces. Alleen SQL-injectie richt zich specifiek op het uitbuiten van database-misconfiguraties via SQL-code.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig