Bir güvenlik ekibi, üçüncü tarafın gerçekleştirdiği sızma testi sonrasında sunulan bir rapordaki bulguları inceliyor. Bulgulardan biri, bir web uygulaması form alanının siteler arası komut dosyası çalıştırma (cross-site scripting) saldırılarına karşı savunmasız olduğunu gösterdi. Güvenlik analisti, bu güvenlik açığını önlemek için geliştiricinin aşağıdaki uygulama güvenliği tekniklerinden hangisini uygulamasını önermelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Girdi doğrulama (Input validation).
Neden bu cevap
Web uygulaması form alanlarındaki siteler arası komut dosyası çalıştırma (XSS) saldırılarını önlemek için geliştiricinin girdi doğrulama (input validation) uygulamasını önermek en doğru yaklaşımdır. Girdi doğrulama, kullanıcıdan gelen verilerin beklenen format, tür ve uzunlukta olup olmadığını kontrol ederek kötü niyetli komut dosyalarının veya verilerin sisteme girmesini engeller. XSS saldırıları genellikle kötü amaçlı komut dosyalarının kullanıcı girdisi aracılığıyla web sayfalarına enjekte edilmesiyle gerçekleştiğinden, bu tür girdilerin sunucu tarafında doğrulanması kritik öneme sahiptir. Diğer seçenekler neden doğru değil: Güvenli çerezler (Secure cookies), çerezlerin HTTPS üzerinden iletilmesini sağlayarak dinlemeyi önler, ancak XSS saldırılarını doğrudan engellemez. Sürüm kontrolü (Version control), kod değişikliklerini yönetmek ve izlemek için kullanılır, ancak güvenlik açıklarını doğrudan önlemez. Kod imzalama (Code signing), yazılımın bütünlüğünü ve kaynağını doğrular, ancak web uygulaması formlarındaki XSS güvenlik açıklarını ele almaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez