在調查一起可能的事件時,一位安全分析師發現了以下情況:分析師首先應該做什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 檢查使用者資料表是否有新帳戶。.
為什麼這是答案
在這種情況下,分析師發現了資料庫中新增的帳戶,這強烈暗示了未經授權的存取或帳戶建立。因此,首先檢查使用者資料表是否有新帳戶是至關重要的,因為這能直接確認是否存在入侵,並幫助識別潛在的惡意實體。 實作 WAF (Web 應用程式防火牆) 雖然是良好的安全實踐,但它是一種預防措施,無法解決已經發生的入侵。停用 query.php 腳本可能解決特定的漏洞,但如果入侵者已經透過其他方式獲得了持久性,這可能不足以阻止他們。阻止針對臨時使用者的暴力破解嘗試是針對特定攻擊的防禦,但如果已經有新帳戶被建立,則表示攻擊者可能已經成功突破了認證機制,或者利用了其他漏洞。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡