单项选择题
某电子商务网站在开发设计时,使用了威胁建模方法米分析电子商务网站所面临的助SDE足微软SM中提出的威胁建模方法,将威胁分为六类,Spoofing.是STRIDE中欺编类的威胁,以下威胁中哪个可以归入此类威胁?()
A.网站竟争对手可能雇佣攻击者实施dos攻击,降低网站访问速度
B.网站使用http协议进行河览等操作,未对数据进行加密,可能导放用户传输信思露,例如购买的商品金额等
C.网站使用http协议进行河览等操作,无法确认数据与用户发出的是否一致,可能数据被中途改
D.网站使用用户名、密码进行登录验证,攻击者可能会利用弱口令其他方式获得用户密码,以该用户身份登录修改用户订单信息
点击查看答案&解析
相关考题
-
单项选择题
对《网络安全法》中网络运行安全生产影响的攻击行为主要是对以下那个信息安全属性造成影响?()
A.保密性
B.完整性
C.可用性
D.不可抵赖性 -
单项选择题
目前,很多行业用户在进行信息安全产品选项时,均要求产品高通过安全测评。关于信息安全产品测评的意义,下列说法中不正确的是:()
A.有助于建立和实施信息安全产品的市场准入制度
B.对用户采购信息安全产品,设计、建设、使用和管理安全的信息系统提供科学公正的专业指导
C.对信息安全产品的研究、开发、生产以及信息安全服务的组织提供严格的规范引导和质量监督
D.打破市场垄断,为信息安全产业发展创造一个良好的竞争环境 -
单项选择题
某公司中标了某项软件开发项目后,在公司内部研讨项目任务时,项目组认为之前在VPN技术方面积累不够,导致在该项目中难以及时完成VPN功能模块,为解决该问题,公司高层决定接受该项目任务,同时将该VPN功能模块以合同形式委托另外一家安全公司完成,要求其在指定时间内按照任务需求书完成工作,否则承担相应责任。在该案例中公司高层采用哪种风险处理方式()
A.风险降低
B.风险规避
C.凤险转移
D.风险接受