Для сервера Базы данных Azure SQL включена расширенная защита от угроз (Advanced Threat Protection), настроенная на обнаружение всех типов угроз. Если приложение генерирует некорректный SQL-оператор в базе данных, какое предупреждение будет сгенерировано?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Будет сгенерировано предупреждение об уязвимости к SQL-инъекции..
Почему это правильный ответ
Правильный ответ — "Будет сгенерировано предупреждение об уязвимости к SQL-инъекции". Расширенная защита от угроз (Advanced Threat Protection, ATP) для Базы данных Azure SQL включает функциональность обнаружения уязвимостей SQL-инъекций. Некорректный SQL-оператор, особенно если он содержит синтаксические ошибки или необычные конструкции, может быть интерпретирован ATP как попытка SQL-инъекции или индикатор уязвимости, даже если это непреднамеренная ошибка приложения. ATP анализирует запросы к базе данных на предмет подозрительных паттернов, характерных для атак. Вариант "Будет сгенерировано предупреждение о потенциальной SQL-инъекции" менее точен, так как ATP конкретно идентифицирует уязвимость, а не просто "потенциал". Вариант "Будет сгенерировано предупреждение о доступе из потенциально вредоносного приложения" не подходит, поскольку проблема связана с SQL-оператором, а не с природой приложения. Вариант "Будет сгенерировано предупреждение о подборе SQL-учетных данных методом перебора (Brute force SQL credentials)" некорректен, так как некорректный SQL-оператор не имеет отношения к попыткам подбора паролей.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется