Które działanie jest wymagane, aby zapobiec atakom typu API injection?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Walidacja, filtrowanie i sanityzacja wszystkich przychodzących danych..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to walidacja, filtrowanie i sanityzacja wszystkich przychodzących danych. Ataki typu API injection polegają na wstrzykiwaniu złośliwego kodu lub danych do API. Skuteczna obrona wymaga rygorystycznej kontroli wszystkich danych wejściowych, aby upewnić się, że są zgodne z oczekiwanym formatem i typem, a także usunięcia wszelkich potencjalnie niebezpiecznych znaków lub sekwencji. Rejestrowanie i monitorowanie nieudanych prób jest ważne dla wykrywania ataków, ale nie zapobiega im. Użycie haszowania haseł z uwierzytelnianiem biometrycznym oraz krótkotrwałych tokenów dostępu i uwierzytelnianie aplikacji to dobre praktyki bezpieczeństwa, ale dotyczą głównie uwierzytelniania i autoryzacji, a nie bezpośrednio zapobiegania wstrzykiwaniu złośliwych danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana