试题详情
- 单项选择题某电子商务网站在开发设计时,使用了威胁建模方法来分折电子商务网站所面临的威胁,STRIDE是微软SDL中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing是STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁?()
A、网站竞争对手可能雇佣攻击者实施DDoS攻击,降低网站访问速度
B、网站使用http协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息泄露,例如购买的商品金额等
C、网站使用http协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能数据被中途篡改
D、网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得用户密码,以该用户身份登录修改用户订单等信息
- D
关注下方微信公众号,在线模考后查看
热门试题
- 下列哪项是系统问责时不需要的?()
- 以下哪项业务连续性计划(BCP)测试涉及
- 一个信息系统审计师发现开发人员拥有对生产
- 使用统计抽样流程有助于最小化()
- ISMS的内部审核员(非审核组长)的责任
- 在一个中断和灾难事件中,以下哪一项提供了
- 为了确保公司遵守隐私权要求,审计师应该首
- 组织内应急通知应主要采用以下哪种方式?(
- 当以下哪一类人员维护应用系统软件的时候,
- 在处理过程中如下哪个选项能自动保证使用的
- 在《信息系统灾难恢复规范》中,根据()要
- 在实际应用中,下面哪种加密形式既安全又方
- Kerberos依赖什么加密方式?()
- 以下除哪一项外都是SLA的检查标准()。
- 确定异构环境下跨平台的资料访问方式,IS
- 一个信息系统审计师在评审组织从一场没有留
- 计算机系统异常终止
- Both TCP and UDP use
- 在下列那种情况下无线局域网中的数据传输机
- 下面哪一种安全技术是鉴别用户身份的最好的