Olası bir olayı araştırırken, bir güvenlik analisti aşağıdakileri keşfeder: Analist ilk olarak aşağıdakilerden hangisini yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yeni hesaplar için kullanıcılar tablosunu kontrol edin..
Neden bu cevap
Bir güvenlik analisti, bir web sunucusunda query.php betiğinin son zamanlarda çok sayıda 500 hatası döndürdüğünü ve bu hataların genellikle SQL enjeksiyonu veya diğer kötü amaçlı giriş denemeleriyle ilişkili olduğunu tespit ettiğinde, ilk adım yeni hesaplar için kullanıcılar tablosunu kontrol etmektir. Bu, saldırganın mevcut bir güvenlik açığını kullanarak yeni, yetkisiz bir kullanıcı hesabı oluşturup oluşturmadığını belirlemeye yardımcı olur. Diğer seçenekler neden ilk adım değildir: Bir WAF uygulamak (Web Uygulama Güvenlik Duvarı), gelecekteki saldırıları önlemek için iyi bir adımdır ancak mevcut bir ihlali tespit etmez veya düzeltmez. query.php betiğini devre dışı bırakmak, sorunu geçici olarak durdurabilir ancak sorunun kökenini veya olası bir ihlalin kapsamını belirlemez. Geçici kullanıcılar üzerindeki kaba kuvvet denemelerini engellemek, farklı bir saldırı türüne odaklanır ve bu senaryoda doğrudan ilgili değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez