Przejdź do treści głównej
INF.04Pytanie #29 z 856bezpieczenstwo-aplikacji-i-kryptografia

Czym jest Path Traversal i jakie zagrożenia może powodować?

Opcje odpowiedzi:
A
Technika ataku polegająca na obejściu uwierzytelniania w celu uzyskania nieautoryzowanego dostępu do danych.
B
Technika ataku polegająca na manipulacji ścieżkami dostępu w aplikacji w celu uzyskania nieautoryzowanego dostępu do plików lub folderów.
Prawidłowa
C
Metoda szyfrowania danych w celu ich zabezpieczenia przed odczytem przez osoby niepowołane.
D
Technika ograniczania dostępu do plików w aplikacjach webowych za pomocą uwierzytelniania wielopoziomowego.
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź: B. Technika ataku polegająca na manipulacji ścieżkami dostępu w aplikacji w celu uzyskania nieautoryzowanego dostępu do plików lub folderów.

Dlaczego?

  • Path Traversal to atak, w którym napastnik manipuluje ścieżkami plików w aplikacji, np. używając ../, aby uzyskać dostęp do plików znajdujących się poza zamierzonym katalogiem.
  • Może prowadzić do ujawnienia wrażliwych informacji, np. plików konfiguracyjnych lub danych użytkowników, a także umożliwić modyfikację plików na serwerze.

Pozostałe odpowiedzi:

  • A. Technika ataku polegająca na obejściu uwierzytelniania... – To może dotyczyć innych ataków, np. brute force, ale nie opisuje Path Traversal.
  • C. Metoda szyfrowania danych... – Szyfrowanie danych jest techniką zabezpieczającą, a nie rodzajem ataku.
  • D. Technika ograniczania dostępu... – Jest to zabezpieczenie, a nie opis ataku.

Chcesz poćwiczyć całą kwalifikację INF.04?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie

Pojęcia z tego pytania

Cały słownik INF04
Reklama

Podobne pytania z działu „Bezpieczenstwo aplikacji i kryptografia”

Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 33 pytań z tego działu.