Zaawansowana ochrona przed zagrożeniami (Advanced Threat Protection) jest włączona dla serwera Azure SQL Database i skonfigurowana do wykrywania wszystkich typów zagrożeń. Jeśli aplikacja wygeneruje nieprawidłowo sformułowaną instrukcję SQL w bazie danych, który alert zostanie wyzwolony?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zostanie wyzwolony alert Podatność na iniekcję SQL (A Vulnerability to SQL injection alert is triggered)..
Dlaczego to jest odpowiedź
Zaawansowana ochrona przed zagrożeniami (Advanced Threat Protection - ATP) w Azure SQL Database obejmuje wykrywanie podatności SQL. Niewłaściwie sformułowana instrukcja SQL, która może być wykorzystana do ataku typu SQL Injection, zostanie zidentyfikowana jako podatność. Dlatego zostanie wyzwolony alert "Podatność na iniekcję SQL". Opcja "Potencjalna iniekcja SQL" jest nieprawidłowa, ponieważ ATP klasyfikuje takie zdarzenia jako podatności, a nie bezpośrednie próby ataku w tym kontekście. "Dostęp z potencjalnie szkodliwej aplikacji" dotyczy nietypowych wzorców dostępu, a nie konkretnych błędów w zapytaniach. "Atak siłowy na poświadczenia SQL" odnosi się do prób odgadnięcia haseł, co jest innym typem zagrożenia.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana