Atakujący przesyła żądanie zawierające nieoczekiwane znaki, próbując uzyskać nieautoryzowany dostęp do informacji w systemach bazowych. Które z poniższych najlepiej opisuje ten atak?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: SQL injection.
Dlaczego to jest odpowiedź
Wstrzyknięcie SQL (SQL injection) to technika ataku, w której złośliwy kod SQL jest wstawiany do pól wejściowych, aby manipulować zapytaniami do bazy danych i uzyskać nieautoryzowany dostęp do informacji. Atakujący wykorzystuje nieoczekiwane znaki do zmiany logiki oryginalnego zapytania. Side loading to metoda dystrybucji oprogramowania poza oficjalnymi sklepami. Target of evaluation (TOE) to system, produkt lub komponent poddawany ocenie bezpieczeństwa. Resource reuse odnosi się do ponownego wykorzystania zasobów systemowych, co nie jest atakiem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana