搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE是微软SDL中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing是STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁?()

A、网站竞争对手可能雇佣攻击者实施DDos攻击,降低网站访问速度

B、网站使用http协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息泄漏,例如购买的商品金额等

C、网站使用http协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能数据被中途篡改

D、网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得用户密码,以该用户身份登录修改用户订单等信息

更多“某电子商务网站在开发设计时,使用了威胁建模方法来分析电子商务网站所面临的威胁。STRIDE是微软SDL中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing是STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁?()”相关的问题
第1题

A、网站竞争对手可能雇佣攻击者实施DDoS攻击,降低网站访问速度  B、网站使用http协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息泄露,例如购买的商品金额等  C、网站使用http协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能数据被中途篡改  D、网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得用户密码,以该用户身份登录修改用户订单等信息  

点击查看答案
第3题

A、该问题的产生是由于使用不安全的协议导致的,为避免再发生类似的问题,应对全网站进行安全改造,所有的访问都强制要求使用https  B、该问题的产生是由于网站开发前没有进行如威胁模等相关工作或工作不到位,没有找到该威胁并采取相应的消减措施  C、该问题的产生是由于编码缺陷,通过对网站进行修改,进行订单付款进行商品价格验证就可以解决  D、该问题的产生不是网站的问题,应报警要求寻求警察介入,严惩攻击者即可  

点击查看答案
第7题

A、电子商务B2B案例  B、电子商务B2C案例  C、电子商务网站内容设计案例  D、电子商务服务案例  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服