SQL1 上已啟用適用於 SQL 的 Azure Defender,並開啟所有威脅偵測類型。下列哪一個動作會被 Defender for SQL 標記為威脅?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用者嘗試以 SELECT * FROM table1 登入。.
為什麼這是答案
正確答案是「使用者嘗試以 SELECT FROM table1 登入」。這是因為 Defender for SQL 會將異常的資料庫活動標記為潛在威脅,例如嘗試在登入時執行 SQL 查詢。這可能表示 SQL 注入攻擊或惡意活動。 「使用者更新了資料表中超過 50% 的記錄」和「使用者從同一個資料表中刪除了超過 100 筆記錄」雖然是大規模操作,但如果這些操作是透過合法應用程式或管理員帳戶執行,通常不會被 Defender for SQL 視為威脅,除非它們與其他異常行為模式結合。 「使用者被新增到 dbowner 資料庫角色」是權限變更,雖然重要,但本身並非直接的威脅行為,而是需要監控的配置變更。Defender for SQL 主要關注異常的資料庫存取和操作模式。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡