Аналитик по безопасности просматривает логи и обнаруживает следующее: Что из перечисленного следует использовать для наилучшего смягчения последствий этого типа атаки?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Input sanitization.
Почему это правильный ответ
Input sanitization (санитарная обработка ввода) является лучшим средством защиты, поскольку она очищает или фильтрует пользовательские данные перед их обработкой приложением. Это предотвращает внедрение вредоносного кода или символов, которые могут быть использованы для атак, таких как SQL-инъекции или межсайтовый скриптинг (XSS). Secure cookies (безопасные куки) защищают данные, хранящиеся в куки, но не предотвращают инъекции в данные, отправляемые на сервер. Static code analysis (статический анализ кода) помогает выявить уязвимости в коде до его выполнения, но не является динамическим средством защиты от уже поступающих вредоносных данных. Sandboxing (песочница) изолирует выполнение потенциально опасного кода, но не устраняет саму уязвимость, позволяющую внедрять вредоносные данные.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется