Злоумышленник отправляет запрос, содержащий неожиданные символы, пытаясь получить несанкционированный доступ к информации в базовых системах. Что из перечисленного лучше всего описывает эту атаку?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: SQL injection.
Почему это правильный ответ
SQL-инъекция — это тип атаки, при котором злоумышленник вставляет или "инъецирует" вредоносный SQL-код в поля ввода, чтобы манипулировать базой данных и получать несанкционированный доступ к информации. Неожиданные символы, такие как кавычки или операторы SQL, являются характерными признаками таких атак. Side loading (побочная загрузка) — это установка приложений из неофициальных источников. Target of evaluation (цель оценки) — это термин из оценки безопасности, обозначающий систему или продукт, подвергающийся анализу. Resource reuse (повторное использование ресурсов) относится к безопасному управлению памятью или другим ресурсам, чтобы предотвратить утечку данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется