Yakın zamanda yapılan bir günlük incelemesi sırasında, bir analist başarılı injection saldırılarının kanıtlarını keşfeder. Aşağıdakilerden hangisi bu sorunu en iyi şekilde çözecektir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Input validation.
Neden bu cevap
Giriş doğrulama (Input validation), bir uygulamanın kullanıcıdan veya başka bir sistemden aldığı verilerin beklenen format, tip ve aralıkta olup olmadığını kontrol etme sürecidir. Injection saldırıları, kötü niyetli verilerin bir uygulamaya enjekte edilerek beklenmedik komutların çalıştırılmasına veya verilere yetkisiz erişime neden olmasıyla gerçekleşir. Giriş doğrulama, bu tür kötü niyetli girdileri tespit edip engelleyerek injection saldırılarını önlemenin en etkili yoludur. Kimlik doğrulama (Authentication), kullanıcıların kimliğini doğrulamakla ilgilidir ancak injection saldırılarını doğrudan engellemez. Güvenli çerezler (Secure cookies), oturum yönetimini ve veri gizliliğini artırır ancak injection saldırılarına karşı birincil savunma mekanizması değildir. Statik kod analizi (Static code analysis), kodda güvenlik açıklarını geliştirme aşamasında bulmaya yardımcı olur ancak çalışan bir sistemdeki saldırıları doğrudan çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez