Który z poniższych powodów sprawia, że zmienne środowiskowe są problemem podczas przeglądania potencjalnych luk w systemie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zawartość zmiennych środowiskowych może wpływać na zakres i wpływ wykorzystanej luki..
Dlaczego to jest odpowiedź
Zmienne środowiskowe mogą zawierać ścieżki, konfiguracje, dane uwierzytelniające lub inne wrażliwe informacje, które, jeśli zostaną ujawnione lub zmodyfikowane, mogą zwiększyć zakres i wpływ ataku. Na przykład, zmienna PATH może zostać zmieniona, aby wskazywać na złośliwy plik wykonywalny, lub zmienna zawierająca klucz API może zostać odczytana przez atakującego. Pozostałe opcje są nieprawidłowe: Nadpisywanie wartości zmiennych środowiskowych w pamięci jest możliwe, ale nie jest to główny powód, dla którego same zmienne są problemem bezpieczeństwa; problemem jest raczej to, co te zmienne zawierają i jak są wykorzystywane. Zmienne środowiskowe zazwyczaj nie definiują standardów kryptograficznych. To zadanie należy do bibliotek kryptograficznych i konfiguracji systemu. Zmienne środowiskowe nie określają, kiedy uruchamiane są aktualizacje. Za to odpowiadają mechanizmy aktualizacji systemu operacyjnego i aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana