题目内容

某电子商务网站在开发设计时,使用了威胁建模方法来分折电子商务网站所面临的威胁,STRIDE是微软SDL中提出的威胁建模方法,将威胁分为六类,为每一类威胁提供了标准的消减措施,Spoofing是STRIDE中欺骗类的威胁,以下威胁中哪个可以归入此类威胁?()

A. 网站竞争对手可能雇佣攻击者实施 DDoS 攻击,降低网站访问速度
B. 网站使用 http 协议进行浏览等操作,未对数据进行加密,可能导致用户传输信息 泄露,例如购买的商品金额等
C. 网站使用 http 协议进行浏览等操作,无法确认数据与用户发出的是否一致,可能 数据被中途篡改
D. 网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令或其他方式获得 用户密码,以该用户身份登录修改用户订单等信息

查看答案
更多问题

人寿保险主要包括业主本人和员工的医疗保险、人身事故险、厂房的防盗险、水险和火险等()

分餐式服务又可以分为“边桌式服务”和()

A. 转盘式服务
B. 共餐式服务
C. 派菜式服务
D. 自助餐式服务

以牺牲信誉为代价攫取利益,无异于杀鸡取卵式的自杀行为()

“诚信”,顾名思义,就是诚实、守信,言行一致,实事求是,忠诚地履行自己的诺言()

答案查题题库