Podczas przeglądania logów administrator bezpieczeństwa identyfikuje następujący kod: Które z poniższych najlepiej opisuje wykorzystywaną lukę w zabezpieczeniach?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: XSS.
Dlaczego to jest odpowiedź
XSS (Cross-Site Scripting) to luka, w której złośliwy skrypt jest wstrzykiwany do zaufanej strony internetowej. Gdy użytkownik odwiedza tę stronę, skrypt jest wykonywany w jego przeglądarce, co może prowadzić do kradzieży ciasteczek, przekierowań lub innych ataków. SQLi (SQL Injection) polega na wstrzykiwaniu złośliwego kodu SQL do zapytań bazy danych, a nie do skryptów po stronie klienta. DDoS (Distributed Denial of Service) to atak mający na celu przeciążenie serwera, a nie wstrzykiwanie kodu. CSRF (Cross-Site Request Forgery) zmusza użytkownika do wykonania niechcianej akcji na uwierzytelnionej stronie, ale nie polega na wstrzykiwaniu skryptów do strony.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana