重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 计算机类考试> 软考(中级)> 信息安全工程师
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

某电子商务网站在开发设计时使用了威胁建模方法来分析电子商务网站所面临的威胁STRIDE是微软SDL中提出的威胁建模方法将威胁分为六类为每一类威胁提供了标准的消减措施Spoofing是STRIDE中欺骗类的威胁以下威胁中哪个可以归入此类威胁?()

A.网站竞争对手可能雇佣攻击者实施DDos攻击降低网站访问速度

B.网站使用http协议进行浏览等操作未对数据进行加密可能导致用户传输信息泄漏例如购买的商品金额等

C.网站使用http协议进行浏览等操作无法确认数据与用户发出的是否一致可能数据被中途篡改

D.网站使用用户名密码进行登录验证攻击者可能会利用弱口令或其他方式获得用户密码以该用户身份登录修改用户订单等信息

答案
查看答案
更多“某电子商务网站在开发设计时使用了威胁建模方法来分析电子商务网站所面临的威胁STRIDE是微软SD”相关的问题

第1题

在操作系统安全威胁中,下面不属于完整性威胁的是()

A.钓鱼网站

B.交易抵赖

C.恶意篡改

D.文件损坏

点击查看答案

第2题

Web 服务器上的漏洞主要有()

A.来自假冒交易网站的威胁

B.防火墙的攻击

C.客户机已经成为肉鸡

D.用户操作不当

点击查看答案

第3题

计算机系统面临的威胁包括___。

A.对实体的威胁和攻击

B.对信息的威胁和攻击

C.计算机犯罪

D.计算机病毒

点击查看答案

第4题

以下哪一个选项是从软件自身功能出发,进行威胁分析()

A.攻击面分析

B.威胁建模

C.架构设计

D.详细设计

点击查看答案

第5题

在信息系统安全中,暴露由以下哪两种因素共同构成的?

A.攻击和脆弱性

B.威胁和攻击

C.威胁和脆弱性

D.威胁和破坏

点击查看答案

第6题

降低风险的处置措施可以是()

A.降低某项威胁发生的可能性

B.降低某项威胁导致的后果严重程度

C.杜绝某项威胁的发生的可能性

D.杜绝威胁导致的后果

点击查看答案

第7题

●在以下网络威胁中,哪个不属于信息泄露()()

A.数据窃听

B.流量解析

C.拒绝服务攻击

D.偷窃用户账号

点击查看答案

第8题

计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:A.人为破坏B.对网络中设备的
计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:

A.人为破坏

B.对网络中设备的威胁

C.病毒威胁

D.对网络人员的威胁

点击查看答案

第9题

以下属于信息安全威胁评估中内容的有()。
A . 威胁统计

B . 资产威胁关联性分析

C . 业务操作安全审计

D . 威胁赋值与计算

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝