試験SY0-601-JPN トピック1 問題16 スレッド

CompTIA SY0-601-JPNのリアル試験問題集
問題 #: 16
トピック #: 1
セキュリティ アナリストは、侵入テストからのレポートを調査しています。侵入テスト中、コンサルタントは機密データをバックエンド サーバーからダウンロードすることができました。バックエンド サーバーは、会社のモバイル アプリケーションからのみ利用できるはずの API を公開していました。バックエンド サーバーのログを確認した後、セキュリティ アナリストは次のエントリを見つけます。

セキュリティ制御バイパスの原因として最も可能性が高いのは次のうちどれですか?

おすすめの解答:B 解答を投票する

User-agent spoofing is a technique that involves changing the user-agent string of a web browser or other client to impersonate another browser or device. The user-agent string is a piece of information that identifies the client to the web server and can contain details such as the browser name, version, operating system, and device type. User-agent spoofing can be used to bypass security controls that rely on the user-agent string to determine the legitimacy of a request. In this scenario, the consultants were able to spoof the user-agent string of the company's mobile application and access the API that should have been restricted to it.

中原** 2023-12-28 01:39:39

コメント

正解:
?」こちらは投票コメントになっております。普通のコメントに切り替えます。
ニックネーム: 送信 キャンセル
投票コメントをあげるごとに、選択した解答の投票数を1つ増やすことができます。

他人の解答コメントを賛成するのも、その解答に一票を入れることになります。したがって、すでに同じ意見の投票コメントが存在する場合、新規コメントをする代わりに賛成することもできます。

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡