Bir güvenlik analisti günlükleri incelerken aşağıdakileri keşfeder: Bu tür bir saldırıyı en iyi şekilde azaltmak için aşağıdakilerden hangisi kullanılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Girdi sanitizasyonu.
Neden bu cevap
Girdi sanitizasyonu, bir uygulamanın kullanıcıdan gelen verileri işlemeden önce temizlemesi ve doğrulaması işlemidir. Bu, kötü amaçlı komut dosyalarının veya SQL enjeksiyonu gibi saldırıların yürütülmesini önler. Güvenli çerezler, çerezlerin çalınmasını veya kurcalanmasını önlemek için kullanılır ancak bu tür bir saldırıyı doğrudan engellemez. Statik kod analizi, kod çalışmadan önce güvenlik açıklarını bulur ancak çalışan bir sistemdeki saldırıyı durdurmaz. Korumalı alan (sandboxing), şüpheli kodun izole bir ortamda çalıştırılmasını sağlar, ancak bu, doğrudan girdi doğrulama ile aynı etkiyi sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez