试题详情
- 单项选择题某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改。利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问题原因分析及解决措施。最正确的说法应该是()
A、该问题的产生是由于使用了不安全的协议导致的,为了避免再发生类似的问题,应对全网站进行安全改造,所有的访问都强制要求使用https
B、该问题的产生是由于网站开发前没有进行如威胁建模等相关工作或工作不到位,没有找到该威胁并采取相应的消减措施
C、该问题的产生是由于编码缺陷,通过对网站进行修改,在进行订单付款时进行商品价格验证就可以解决
D、该问题的产生不是网站的问题,应报警要求寻求警察介入,严惩攻击者即可
- C
关注下方微信公众号,在线模考后查看
热门试题
- 生产程序
- 某IS审计师在客户端服务器环境中审查访问
- 下面哪个是没有单独的预防控制的固有风险?
- 开发组织政策的自底向上法通过()。
- 以下哪项功能由虚拟专用网络(VPN)执行
- 计算机系统异常终止
- 以下哪一项是针对部件通讯故障/错误的控制
- ISO27002的内容结构按照()进行组
- 用于IT开发项目的关于业务案例的文件应该
- 在数据中心使用稳压电源,以保证()。
- 从系统工程的角度来处理信息安全问题,以下
- 一位IS审计师在为某全球性组织执行IS审
- 建立可接受风险的级别是下面哪个的责任?(
- 通用审计软件(GAS)的主要用途是()
- 以下哪一类设备可以延伸网络,具有存储资料
- 审计章程应采取()。
- 信息安全管理最关注的是()?
- 用户如果有熟练的技术技能且对程序有详尽的
- 在物理安全领域通常最关注()。
- 一个团队进行威胁分析,从风险角度预测可能