Bir güvenlik analisti bir uygulama sunucusunu inceliyor ve sunucudaki yazılımın anormal davrandığını keşfediyor. Yazılım normalde toplu işleri yerel olarak çalıştırır ve trafik oluşturmaz, ancak süreç şimdi rastgele yüksek portlar üzerinden giden trafik oluşturuyor. Bu yazılımda aşağıdaki güvenlik açıklarından hangisi muhtemelen istismar edilmiştir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bellek enjeksiyonu.
Neden bu cevap
Uygulama sunucusundaki yazılımın anormal davranışı ve rastgele yüksek portlar üzerinden giden trafik oluşturması, genellikle bir bellek enjeksiyonu (memory injection) saldırısının belirtisidir. Bellek enjeksiyonu, kötü niyetli kodun çalışan bir sürecin bellek alanına enjekte edilerek uygulamanın normal davranışını değiştirmesidir. Bu, saldırganın uzaktan komut yürütmesine veya veri sızdırmasına olanak tanır. Yarış durumu (race condition), birden fazla işlemin paylaşılan bir kaynağa aynı anda erişmeye çalışmasıyla oluşan bir güvenlik açığıdır ve bu senaryodaki belirtilerle doğrudan ilişkili değildir. Yan yükleme (side loading), genellikle mobil uygulamaların resmi uygulama mağazaları dışından yüklenmesi anlamına gelir ve bu sunucu saldırısı için uygun bir açıklama değildir. SQL enjeksiyonu, veritabanı sorgularına kötü niyetli kod eklenmesiyle veritabanını hedef alır; ancak burada uygulamanın kendisinin anormal trafik oluşturması söz konusudur, doğrudan veritabanı manipülasyonu değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez