Расследуя возможный инцидент, аналитик по безопасности обнаруживает следующее: Что из перечисленного аналитик должен сделать в первую очередь?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Проверить таблицу users на наличие новых учетных записей..
Почему это правильный ответ
Правильный ответ — «Проверить таблицу users на наличие новых учетных записей». Обнаружение подозрительного скрипта query.php, который может быть использован для SQL-инъекций, указывает на потенциальный взлом базы данных. В первую очередь необходимо проверить, не были ли созданы новые учетные записи злоумышленниками для сохранения доступа. Отключение скрипта query.php является важным шагом, но сначала нужно оценить масштаб компрометации. Внедрение WAF — это мера долгосрочной защиты, а блокировка перебора паролей для временных пользователей не является первоочередной задачей при обнаружении SQL-инъекции.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется