Tres ataques a aplicaciones web aparecen en casi todos los exámenes de Security+: la inyección SQL, el cross-site scripting (XSS) y la falsificación de solicitudes entre sitios (CSRF, cross-site request forgery). Los tres abusan de la forma en que una aplicación web confía en los datos que recibe o en el navegador que los envía. Son importantes porque las aplicaciones web están expuestas a todo internet, y un solo formulario vulnerable puede filtrar una base de datos completa de clientes o permitir que un atacante actúe como un usuario con sesión iniciada. El examen se centra en distinguirlos y en elegir la defensa correcta para cada uno, no en escribir los ataques.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.