Analityk bezpieczeństwa bada serwer aplikacji i odkrywa, że oprogramowanie na serwerze zachowuje się nieprawidłowo. Oprogramowanie normalnie uruchamia zadania wsadowe lokalnie i nie generuje ruchu, ale proces generuje teraz ruch wychodzący przez losowe porty o wysokich numerach. Która z poniższych luk została prawdopodobnie wykorzystana w tym oprogramowaniu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Memory injection.
Dlaczego to jest odpowiedź
Wstrzyknięcie pamięci (memory injection) jest prawdopodobną luką, ponieważ złośliwy kod został wprowadzony do pamięci działającego procesu, zmieniając jego normalne zachowanie – w tym przypadku generowanie nieoczekiwanego ruchu wychodzącego przez losowe porty. Złośliwy kod działa w kontekście legalnego procesu, co utrudnia jego wykrycie. Warunki wyścigu (race condition) dotyczą nieprawidłowej kolejności operacji, co prowadzi do nieprzewidywalnych wyników, ale niekoniecznie do generowania ruchu sieciowego. Ładowanie boczne (side loading) to instalowanie aplikacji spoza oficjalnych sklepów, co nie opisuje zmiany zachowania istniejącego oprogramowania. Wstrzyknięcie SQL (SQL injection) dotyczy manipulacji bazami danych i nie jest bezpośrednio związane z generowaniem ruchu sieciowego przez serwer aplikacji w ten sposób.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana