Analityk bezpieczeństwa przegląda logi i odkrywa następujące: Które z poniższych powinno zostać użyte, aby najlepiej złagodzić ten typ ataku?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Input sanitization.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to input sanitization (sanityzacja danych wejściowych). Ataki takie jak SQL injection czy cross-site scripting (XSS) wykorzystują niezaufane dane wejściowe do manipulowania aplikacją lub wstrzykiwania złośliwego kodu. Sanityzacja danych wejściowych polega na walidacji, filtrowaniu i oczyszczaniu danych dostarczanych przez użytkownika, aby usunąć lub zneutralizować potencjalnie szkodliwe znaki lub sekwencje. Secure cookies (bezpieczne ciasteczka) pomagają chronić dane przechowywane w ciasteczkach, ale nie zapobiegają wstrzykiwaniu złośliwego kodu do aplikacji. Static code analysis (statyczna analiza kodu) to narzędzie do wykrywania luk w zabezpieczeniach w kodzie źródłowym, ale nie jest to mechanizm łagodzący w czasie rzeczywistym. Sandboxing (piaskownica) izoluje procesy, co może ograniczyć szkody po udanym ataku, ale nie zapobiega samemu atakowi.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana