Что из перечисленного представляет собой попытку воспользоваться неправильными конфигурациями базы данных?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: SQL-инъекция (SQL injection).
Почему это правильный ответ
SQL-инъекция — это тип атаки, при котором злоумышленник вставляет или "инъецирует" вредоносный SQL-код в поля ввода, предназначенные для взаимодействия с базой данных. Если приложение не фильтрует и не проверяет пользовательский ввод должным образом, этот вредоносный код может быть выполнен базой данных, что позволяет злоумышленнику получать доступ, изменять или удалять данные, а также обходить аутентификацию. Эта атака напрямую использует неправильные конфигурации или уязвимости в обработке запросов к базе данных. Переполнение буфера (Buffer overflow) — это атака, при которой программа записывает данные за пределы выделенного буфера, перезаписывая соседние области памяти, что может привести к сбою или выполнению вредоносного кода, но не связано напрямую с неправильной конфигурацией базы данных. Выход из ВМ (VM escape) — это атака, позволяющая злоумышленнику получить доступ к хост-системе или другим виртуальным машинам из гостевой ВМ, что не относится к базам данных. Инъекция в память (Memory injection) — это более общий термин для внедрения кода в память процесса, что может быть частью других атак, но SQL-инъекция является специфической формой, направленной на базы данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется