Zespół bezpieczeństwa przegląda wyniki raportu dostarczonego po przeprowadzeniu testu penetracyjnego przez stronę trzecią. Jedno z ustaleń wskazywało, że pole formularza aplikacji internetowej jest podatne na ataki typu cross-site scripting. Którą z poniższych technik bezpieczeństwa aplikacji powinien analityk bezpieczeństwa zalecić deweloperowi do wdrożenia, aby zapobiec tej podatności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Input validation.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to walidacja danych wejściowych (Input validation). Ataki typu cross-site scripting (XSS) wykorzystują brak odpowiedniego sprawdzania i oczyszczania danych wprowadzanych przez użytkownika. Walidacja danych wejściowych polega na sprawdzeniu, czy dane te spełniają określone kryteria bezpieczeństwa i formatu, zanim zostaną przetworzone przez aplikację. W przypadku XSS, walidacja powinna usuwać lub kodować potencjalnie złośliwe skrypty. Nieprawidłowe odpowiedzi: Bezpieczne pliki cookie (Secure cookies) chronią sesje użytkowników przed przechwyceniem, ale nie zapobiegają wstrzykiwaniu skryptów do strony. Kontrola wersji (Version control) pomaga zarządzać zmianami w kodzie źródłowym, ale nie jest mechanizmem zapobiegającym XSS. Podpisywanie kodu (Code signing) weryfikuje autentyczność i integralność kodu, ale nie chroni przed lukami w logice aplikacji, takimi jak XSS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana