Usługa Azure Defender for SQL jest włączona na serwerze SQL1 ze wszystkimi włączonymi typami wykrywania zagrożeń. Które z poniższych działań zostanie oznaczone przez Defender for SQL jako zagrożenie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użytkownik próbuje zalogować się jako SELECT * FROM table1..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to "Użytkownik próbuje zalogować się jako SELECT FROM table1.". Jest to przykład ataku typu SQL Injection, który Defender for SQL jest zaprojektowany do wykrywania. SQL Injection polega na wstrzyknięciu złośliwego kodu SQL do pól wejściowych, aby uzyskać nieautoryzowany dostęp lub manipulować bazą danych. Pozostałe opcje: "Użytkownik aktualizuje ponad 50 procent rekordów w tabeli." oraz "Użytkownik usuwa ponad 100 rekordów z tej samej tabeli." to działania, które mogą być podejrzane, ale same w sobie nie są atakiem. Mogą być częścią normalnej operacji lub złośliwej aktywności, ale Defender for SQL zazwyczaj nie oznaczy ich jako bezpośrednie zagrożenie bez dodatkowego kontekstu lub wzorców zachowań. "Użytkownik zostaje dodany do roli bazy danych dbowner." jest zmianą uprawnień, która jest monitorowana, ale nie jest atakiem. Może to być część legalnej administracji lub eskalacji uprawnień, ale nie jest to bezpośrednio wykrywane jako zagrożenie przez typowe reguły SQL Injection.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana