某电子商务网站在开发设计时,使用了威胁建模方法来分折电子商务网站所面临的威胁,STRIDE是微软SDL中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing是STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁?()
A. 网站竞争对手可能雇佣攻击者实施 DDoS 攻击,降低网站访问速度
B. 网站使用 http 协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息 泄露,例如购买的商品金额等
C. 网站使用 http 协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能 数据被中途篡改
D. 网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得 用户密码,以该用户身份登录修改用户订单等信息
查看答案
人寿保险主要包括业主本人和员工的医疗保险、人身事故险、厂房的防盗险、水险和火险等()
分餐式服务又可以分为“边桌式服务”和()
A. 转盘式服务
B. 共餐式服务
C. 派菜式服务
D. 自助餐式服务
以牺牲信誉为代价攫取利益,无异于杀鸡取卵式的自杀行为()
“诚信”,顾名思义,就是诚实、守信,言行一致,实事求是,忠诚地履行自己的诺言()