Bir saldırgan, temel sistemlerdeki bilgilere yetkisiz erişim sağlamak amacıyla beklenmeyen karakterler içeren bir istek gönderir. Aşağıdakilerden hangisi bu saldırıyı en iyi şekilde açıklar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SQL injection.
Neden bu cevap
SQL injection, bir saldırganın bir uygulamanın veritabanı sorgularına kötü niyetli SQL kodları ekleyerek veritabanı sunucusunu manipüle etmeye çalıştığı bir saldırı türüdür. Beklenmeyen karakterler içeren bir istek göndererek, saldırgan temel sistemlerdeki bilgilere yetkisiz erişim sağlayabilir, verileri değiştirebilir veya silebilir. Diğer seçenekler: Side loading, genellikle meşru bir uygulama yükleme yöntemi gibi görünse de, kötü amaçlı yazılımların dağıtılması için kullanılabilir. Target of evaluation (TOE), bir güvenlik ürününün veya sisteminin değerlendirildiği belirli bir yapılandırmayı ifade eden bir Common Criteria terimidir. Resource reuse, bir sistemin veya uygulamanın kaynakları (bellek, dosya tanıtıcıları vb.) serbest bırakıldıktan sonra başka bir işlem tarafından yeniden kullanılmasıyla ilgili bir güvenlik zafiyetidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez