Podczas niedawnego przeglądu logów analityk odkrył dowody udanych ataków typu injection. Które z poniższych najlepiej rozwiąże ten problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Walidacja danych wejściowych.
Dlaczego to jest odpowiedź
Walidacja danych wejściowych (Input Validation) jest kluczowym mechanizmem obronnym przeciwko atakom typu injection. Polega na sprawdzaniu, czyszczeniu lub odrzucaniu danych wejściowych od użytkownika, aby upewnić się, że spełniają one oczekiwane formaty i wartości, zanim zostaną przetworzone przez aplikację. To zapobiega wprowadzaniu złośliwych danych, które mogłyby manipulować zapytaniami do bazy danych (SQL injection), poleceniami systemu operacyjnego (OS command injection) lub kodem aplikacji (XSS). Uwierzytelnianie (Authentication) weryfikuje tożsamość użytkownika, ale nie chroni przed złośliwymi danymi wprowadzanymi przez uwierzytelnionego użytkownika. Bezpieczne pliki cookie (Secure cookies) chronią dane przechowywane w plikach cookie, ale nie adresują problemu złośliwych danych wejściowych do aplikacji. Statyczna analiza kodu (Static code analysis) może pomóc w identyfikacji potencjalnych luk w kodzie, ale nie jest bezpośrednim rozwiązaniem problemu już wykrytych udanych ataków injection; jest to narzędzie deweloperskie, a nie mechanizm obronny w czasie rzeczywistym.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana