SQL1 üzerinde tüm tehdit algılama türleri açık olarak Azure Defender for SQL etkinleştirilmiştir. Aşağıdaki eylemlerden hangisini Defender for SQL bir tehdit olarak işaretleyecektir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir kullanıcı SELECT * FROM table1 olarak oturum açmaya çalışır..
Neden bu cevap
Doğru cevap, "Bir kullanıcı SELECT FROM table1 olarak oturum açmaya çalışır" ifadesidir. Azure Defender for SQL, SQL enjeksiyonu gibi güvenlik açıklarını ve tehditleri tespit etmek üzere tasarlanmıştır. SELECT FROM table1 gibi bir sorguyu oturum açma alanına girmek, tipik bir SQL enjeksiyonu denemesidir ve Defender for SQL tarafından bir tehdit olarak algılanır. Diğer seçenekler (kayıt güncelleme, dbowner rolüne ekleme, kayıt silme), olağan veritabanı işlemleri olup, kötü amaçlı bir davranış olarak değil, ancak belirli eşikler aşılırsa anormallik olarak işaretlenebilir. Ancak, doğrudan bir güvenlik açığı denemesi değildirler.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez