Bir veritabanının SQL güncellemesi sırasında, oluşturulan geçici bir alan, sisteme erişim sağlamak amacıyla bir saldırgan tarafından değiştirildi. Aşağıdakilerden hangisi bu tür bir güvenlik açığını en iyi şekilde tanımlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Malicious update.
Neden bu cevap
Doğru cevap olan "Malicious update" (Kötü amaçlı güncelleme), bir saldırganın sistemde yetkisiz erişim elde etmek için bir yazılım veya veritabanı güncelleme sürecini manipüle etmesini ifade eder. Bu senaryoda, veritabanı güncellemesi sırasında oluşturulan geçici bir alanın değiştirilmesi, saldırganın sisteme erişim sağlaması için bir arka kapı oluşturmuştur. Bu durum, güncelleme mekanizmasının kötüye kullanılmasıyla gerçekleşen bir saldırıdır. "Race condition" (Yarış durumu), birden fazla işlemin paylaşılan bir kaynağa aynı anda erişmeye çalışması ve sonuçların işlemlerin yürütülme sırasına bağlı olması durumudur; bu senaryoya doğrudan uymamaktadır. "Memory injection" (Bellek enjeksiyonu), bir programın belleğine kötü amaçlı kod enjekte etme yöntemidir, ancak burada odak nokta güncelleme sürecidir. "Side loading" (Yan yükleme), genellikle resmi olmayan kaynaklardan uygulama yükleme anlamına gelir ve bu senaryodaki veritabanı güncelleme manipülasyonunu doğru şekilde açıklamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez