试题详情
- 单项选择题某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE是微软SDL中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing是STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁?()
A、网站竞争对手可能雇佣攻击者实施DDos攻击,降低网站访问速度
B、网站使用http协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息泄漏,例如购买的商品金额等
C、网站使用http协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能数据被中途篡改
D、网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得用户密码,以该用户身份登录修改用户订单等信息
- D
关注下方微信公众号,在线模考后查看
热门试题
- 下面哪一个用于电子邮件的鉴别和机密性?(
- 下列哪一种行为是互联网上常见的攻击形式(
- 以下哪种方法有助于确保连接数据库的应用程
- 组织的管理层决定建立一个安全通告程序。下
- 在生成数据对新的或者更改过的应用程序系统
- 检查用于互联网Internet通讯的网络
- 当两个或两个以上系统整合时,IS审计师必
- 以下哪一种备份方式再恢复时间上最快?()
- 组织的灾难恢复计划(DRP)中包含互惠协
- 下列那一条是椭圆曲线加密方法相对于RSA
- 下面哪一种是社会工程()
- 在构建一个单位的内部安全管理组织体系的时
- 防火墙的基本功能是访问控制,下面哪个因素
- 在风险分析期间,IS审计师已经确定了威胁
- 在数据库管理系统(DBMS)中,数据存放
- 在部署控制前,管理层主要应该保证控制:(
- 进行符合性测试的时候,下面哪一种抽样方法
- IS审计师正在评估在将来IS审计中所用的
- 信息安全工程监理模型不包括下面哪一项?(
- 在对IT程序的安全性审计过程中,IS审计