某電子商務(wù)網(wǎng)站在開(kāi)發(fā)設(shè)計(jì)時(shí),使用了威脅建模方法來(lái)分折電子商務(wù)網(wǎng)站所面臨的威脅,STRIDE 是微軟SDL 中提出的威脅建模方法,將威脅分為六類(lèi),為每一類(lèi)威脅提供了標(biāo)準(zhǔn)的消減措施,Spoofing 是STRIDE 中欺騙類(lèi)的威脅,以下威脅中哪個(gè)可以歸入此類(lèi)威脅?()
A.網(wǎng)站競(jìng)爭(zhēng)對(duì)手可能雇傭攻擊者實(shí)施DDoS 攻擊,降低網(wǎng)站訪問(wèn)速度
B.網(wǎng)站使用http 協(xié)議進(jìn)行瀏覽等操作,未對(duì)數(shù)據(jù)進(jìn)行加密,可能導(dǎo)致用戶(hù)傳輸信息泄露,例如購(gòu)買(mǎi)的商品金額等
C.網(wǎng)站使用http 協(xié)議進(jìn)行瀏覽等操作,無(wú)法確認(rèn)數(shù)據(jù)與用戶(hù)發(fā)出的是否一致,可能數(shù)據(jù)被中途篡改
D.網(wǎng)站使用用戶(hù)名、密碼進(jìn)行登錄驗(yàn)證,攻擊者可能會(huì)利用弱口令或其他方式獲得用戶(hù)密碼,以該用戶(hù)身份登錄修改用戶(hù)訂單等信息
10年專(zhuān)注信管,信管教育專(zhuān)注者,信管網(wǎng)優(yōu)勢(shì)
免費(fèi)試聽(tīng)信管網(wǎng)信息系統(tǒng)項(xiàng)目管理師課程
全國(guó)前50名高分學(xué)員訪談:董麗(174)、李思...
信息系統(tǒng)項(xiàng)目管理師培訓(xùn)課程(高端班)
信管、集成、系規(guī)、安全,專(zhuān)業(yè)成就夢(mèng)想
中級(jí)系統(tǒng)集成項(xiàng)目管理工程師培訓(xùn)課程
系統(tǒng)規(guī)劃與管理師培訓(xùn)課程(自有資料+直播)
軟題庫(kù):軟考在線(xiàn)題庫(kù)、支持手機(jī)答題